查看: 995|回复: 9
收起左侧

[病毒样本] 20X

[复制链接]
hsks
发表于 2023-1-19 21:55:56 | 显示全部楼层 |阅读模式
CS马或疑似CS马

样本较老,可能无法建立C2连接
https://cowtransfer.com/s/4c33c5ef9a2a4e


秋日之殇
发表于 2023-1-19 22:02:05 | 显示全部楼层
扫描剩余1个执行杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

PianoA
发表于 2023-1-19 22:03:18 | 显示全部楼层
金山毒霸kill 9x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2023-1-19 22:05:56 | 显示全部楼层
本帖最后由 aboringman 于 2023-1-19 22:11 编辑

Avast(离线):15

  1. C:\Users\123\Desktop\20X\8.exe [L] Win64:Malware-gen (0)
  2. C:\Users\123\Desktop\20X\19.exe [L] Win64:Malware-gen (0)
  3. C:\Users\123\Desktop\20X\18.exe [L] Win64:Evo-gen [Trj] (0)
  4. C:\Users\123\Desktop\20X\12.exe [L] Win64:Malware-gen (0)
  5. C:\Users\123\Desktop\20X\10.exe [L] Win64:TrojanX-gen [Trj] (0)
  6. C:\Users\123\Desktop\20X\15.exe [L] Win64:Malware-gen (0)
  7. C:\Users\123\Desktop\20X\13.ps1 [L] Other:Malware-gen [Trj] (0)
  8. C:\Users\123\Desktop\20X\2.xll [L] Win64:Trojan-gen (0)
  9. C:\Users\123\Desktop\20X\3.xll|>[Embedded_I#04b00] [L] Win64:HacktoolX-gen [Trj] (0)
  10. C:\Users\123\Desktop\20X\1.exe [L] Win64:Trojan-gen (0)
  11. C:\Users\123\Desktop\20X\5.exe [L] Win64:HacktoolX-gen [Trj] (0)
  12. C:\Users\123\Desktop\20X\6.exe [L] Win64:Malware-gen (0)
  13. C:\Users\123\Desktop\20X\20.exe [L] Win64:BackdoorX-gen [Trj] (0)
  14. C:\Users\123\Desktop\20X\7.exe [L] Win64:Trojan-gen (0)
  15. C:\Users\123\Desktop\20X\9.exe [L] Win64:DropperX-gen [Drp] (0)
复制代码


(在线):18

  1. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\12.exe [L] Win64:Malware-gen (0)
  2. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\10.exe [L] Win64:TrojanX-gen [Trj] (0)
  3. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\19.exe [L] Win64:Malware-gen (0)
  4. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\18.exe [L] Win64:Evo-gen [Trj] (0)
  5. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\2.xll [L] Win64:Trojan-gen (0)
  6. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\13.ps1 [L] Other:Malware-gen [Trj] (0)
  7. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\15.exe [L] Win64:Malware-gen (0)
  8. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\3.xll|>[Embedded_I#04b00] [L] Win64:HacktoolX-gen [Trj] (0)
  9. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\5.exe [L] Win64:HacktoolX-gen [Trj] (0)
  10. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\6.exe [L] Win64:Malware-gen (0)
  11. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\4.exe [L] FileRepMalware [Trj] (0)
  12. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\7.exe [L] Win64:Trojan-gen (0)
  13. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\1.exe [L] Win64:Trojan-gen (0)
  14. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\8.exe [L] Win64:Malware-gen (0)
  15. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\20.exe [L] Win64:BackdoorX-gen [Trj] (0)
  16. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\9.exe [L] Win64:DropperX-gen [Drp] (0)
  17. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\11.exe [L] FileRepMalware [Misc] (0)
  18. C:\Users\123\Desktop\新建文件夹\新建文件夹\20X\16.exe [L] FileRepMalware [Misc] (0)
复制代码


17.exe:双击的瞬间被监控击杀。

  1. FileRepMalware [Misc]
复制代码


14.ps1:运行,监控先报PwrSh:Dropper-F,然后BS跟进击杀本体(IDP.AMSI.29)
anthonyqian
发表于 2023-1-19 22:07:57 | 显示全部楼层
ESET 扫描剩余 3 12 15
UNknownOoo
发表于 2023-1-19 22:12:39 | 显示全部楼层
火绒
扫描:8x

智量
扫描:8x
双击:xll没有环境运行....扫描+双击剩下这些

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2023-1-19 22:14:59 | 显示全部楼层
本帖最后由 hsks 于 2023-1-19 22:17 编辑

把xll改成dll看看?

虽然可能没啥用()

UNknownOoo
发表于 2023-1-19 22:17:38 | 显示全部楼层
hsks 发表于 2023-1-19 22:14
把xll改成dll看看?

虽然可能没啥用()

改成dll加载又杀了一个,另一个找不到入口点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

心醉咖啡
发表于 2023-1-19 22:19:41 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AEht
发表于 2023-1-19 22:31:06 | 显示全部楼层
卡巴UDS kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:25 , Processed in 0.170343 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表