查看: 1314|回复: 8
收起左侧

[病毒样本] 脚本 14x

[复制链接]
对对对对
发表于 2022-12-13 10:44:27 | 显示全部楼层 |阅读模式
本帖最后由 对对对对 于 2022-12-13 11:55 编辑

https://pan.huang1111.cn/s/G1oKSW https://duiduidui.lanzouo.com/iYGVT0ijxzkb
密码:8v4p



,其中js (0) 目前只有卡巴和360报

莒县小哥
发表于 2022-12-13 11:00:14 | 显示全部楼层
本帖最后由 莒县小哥 于 2022-12-13 11:01 编辑




【扫描信息】

开始时间:2022-12-13 10:59:52
扫描用时:00:00:02
扫描类型:自定义扫描
扫描状态:扫描完成


【扫描结果】

扫描文件数:16
发现风险数:14
已处理风险数:14


---------------------
2022-12-13 11:00:20 MD5:e141ee9d13be91e4b6af964e7628bbd2 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\vbs (5).vbs [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:20 MD5:39128981c9d21bceaa772444efe33360 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\vbs (4).vbs [Vbs.Trojan.Sagent.nqil(aiScore=m)]  [删除成功]
2022-12-13 11:00:20 MD5:a6f96f7a5983481f019f246c49e4abde C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\vbs (3).vbs [Vbs.Trojan.Sagent.bplw(aiScore=m)]  [删除成功]
2022-12-13 11:00:20 MD5:a84d353e727b4cd3c65ab818297be57a C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\vbs (2).vbs [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:19 MD5:bd0eafc403971de922e571de2e75ca47 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\vbs (1).vbs [Vbs.Trojan.Sagent.dnhl(aiScore=m)]  [删除成功]
2022-12-13 11:00:19 MD5:7dad309d44b38366d4fd932a8af73b8b C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (8).js [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:19 MD5:fa5c8aee0e8a37f0ae23db9fdd254248 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (7).js [Script.Trojan-Dropper.Generic.Uwhl]  [删除成功]
2022-12-13 11:00:19 MD5:35d64051bf6acabd18e873e66bdfb490 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (6).js [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:19 MD5:26ec9a981b122b418404fae2e3aad539 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (5).js [Script.Trojan-Dropper.Generic.Lajl]  [删除成功]
2022-12-13 11:00:19 MD5:0a568e550259227e12d5fad3e44278d9 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (4).js [Script.Trojan-Dropper.Generic.Sgil]  [删除成功]
2022-12-13 11:00:19 MD5:f8e8c7bb2afa0d18545bc925230f68a1 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (3).js [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:19 MD5:2918300601a14ff59658632c55d24453 C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (2).js [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:19 MD5:6611d83d7f05eb9a9581b3f8526d91cf C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (1).js [Win32.Trojan.Malware.Jtgl]  [删除成功]
2022-12-13 11:00:19 MD5:9414a08ed37e69214cabbfa26238e6bb C:\Users\Administrator\Downloads\hiopihgvbgfthvfhvfbnmghmgb\js (0).js [Script.Trojan-Downloader.Generic.ssmw(aiScore=m)]  [删除成功]
---------------------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2022-12-13 11:06:33 | 显示全部楼层
360:7X
UNknownOoo
发表于 2022-12-13 11:41:19 | 显示全部楼层
X-Sec
扫描:10x

智量
双击:12x

js(0)和vbs(5)双击进程自退,未发现外联
XiaoLong2333
发表于 2022-12-13 11:46:47 | 显示全部楼层
eset 启发 10x
sichuanwenxuan
发表于 2022-12-13 11:51:46 | 显示全部楼层
WD+智量清空。
对对对对
 楼主| 发表于 2022-12-13 16:02:47 | 显示全部楼层
846472713
发表于 2022-12-13 17:25:32 | 显示全部楼层
ESET 10x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2022-12-14 01:59:31 | 显示全部楼层
kpl/essp 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 18:34 , Processed in 0.142809 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表