12
返回列表 发新帖
楼主: huangzihang
收起左侧

[病毒样本] 来自bilibili,目测质量很低

[复制链接]
LSPD
发表于 2023-1-13 18:11:31 | 显示全部楼层
eset
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2023/1/13 18:10:07;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Cache\Install.dat;Win32/Kryptik.HOBH 特洛伊木马 的变量;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;B22D441535B2C2B10079527B6A13A1C515361BD0;2023/1/13 18:10:02
  3. 2023/1/13 18:10:07;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Plugins\bPluginVideo.dll;Win32/Agent.ACAM.Gen 特洛伊木马;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;7B6836341D298CDC0731FC663B476C69FDD6EB18;2023/1/13 18:10:03
  4. 2023/1/13 18:10:07;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Plugins\GetPswd32.exe;Win32/RiskWare.Mimikatz.BC 应用程序 的变量;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;1F598160904B136C8B2AC4CF9A0F2AA7358AB861;2023/1/13 18:10:03
  5. 2023/1/13 18:10:08;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Plugins\GetPswd64.exe;Win64/Riskware.Mimikatz.D 应用程序 的变量;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;D343B0019084DE2DD882E92A79A872370BC6028F;2023/1/13 18:10:03
  6. 2023/1/13 18:10:10;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Plugins\SkinH.dll;Win32/Farfli.CZF 特洛伊木马 的变量;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;37206744444CBB9940D6CBD0C1557A878FE7E4FF;2023/1/13 18:10:03
  7. 2023/1/13 18:10:10;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\rasadhlp.dll;Win32/FlyStudio.OPG 特洛伊木马;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;7604D4BE31E6C017E3BD9A1E5590A81A7AAFB40F;2023/1/13 18:10:03
  8. 2023/1/13 18:10:10;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Plugins\PcLock.exe;Generik.DOZIVS 特洛伊木马 的变量;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;AA16A91FD32D634560ADF8242353B545DE8BA8B4;2023/1/13 18:10:03
  9. 2023/1/13 18:10:23;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\摩纳哥\Client.exe;Win32/FlyStudio.Packed.AO 潜在的不受欢迎应用程序 的变量;已通过删除清除;DESKTOP-VP4JMFL\msi;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (B0DCDEE43F740A193724109721B71747FB686F78).;A1C4997F9066231623D3ED545A64ABD3435CC20B;2023/1/13 18:10:03
复制代码

Shake2333
发表于 2023-1-13 19:13:36 | 显示全部楼层
McAfee 7X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2023-1-14 16:22:57 | 显示全部楼层
金山毒霸13X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 16:37 , Processed in 0.083088 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表