查看: 1427|回复: 13
收起左侧

[病毒样本] x2 (2023-01-23)

[复制链接]
petr0vic
发表于 2023-1-23 20:55:42 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2023-1-23 20:56 编辑






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
netweb
发表于 2023-1-23 21:04:36 | 显示全部楼层
ESET miss







    生如夏花之绚烂,死如秋叶之静美  
    2023/1/23 下午10:04:36
    bye  
    From The Amazing Artifact:Netscape
             
    aboringman
    发表于 2023-1-23 21:06:56 | 显示全部楼层
    本帖最后由 aboringman 于 2023-1-23 21:25 编辑

    1.js双击触发命令行扫描

    1. 命令行扫描程序

    2. C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe;PowerShell/Obfuscated.D 可疑应用程序;已通过删除清除
    复制代码


    2.js双击触发AMSI扫描

    1. AMSI 扫描程序

    2. C:\Users\123\Desktop\2\2.js;JS/WSHRAT.A 蠕虫;已阻止
    复制代码


    均不杀本体。

    Avast:0

    1.js双击等了一会,行为防护杀。

    1. <ChestId>00000002</ChestId>
    2.                 <FileTime>1674480138</FileTime>
    3.                 <OrigFileName>powershell.exe</OrigFileName>
    4.                 <OrigFolder>C:\Windows\System32\WindowsPowerShell\v1.0</OrigFolder>
    5.                 <Comment></Comment>
    6.                 <Virus>IDP.HELU.PSOBF8%s_cmd</Virus>
    7.                 <Category>Vir</Category>
    8.                 <Restore>yes</Restore>
    9.                 <TransferTime>1674480138</TransferTime>
    10.                 <FileSize>80</FileSize>
    11.                 <Viruses>IDP.HELU.PSOBF8%s_cmd</Viruses>
    12.                 <SupportExceptions>yes</SupportExceptions>
    13.                 <SendToAnalysis>yes</SendToAnalysis>
    复制代码


    2.js双击监控杀。

    1. 2023/1/23 21:23:13        C:\Users\123\Desktop\2\2.js [L] JS:Downloader-GIC [Trj] (0)
    复制代码
    netweb
    发表于 2023-1-23 21:11:24 | 显示全部楼层
    aboringman 发表于 2023-1-23 21:06
    1.js双击触发命令行扫描

    实机不测双击的

    ELG只杀了2.js



    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x

    评分

    参与人数 1人气 +1 收起 理由
    aboringman + 1 就补个结果,知道的(

    查看全部评分

    anthonyqian
    发表于 2023-1-23 21:15:54 | 显示全部楼层
    Avira

    1 - missed

    2- HTML/ExpKit.Gen2
    dght432
    发表于 2023-1-23 21:17:48 | 显示全部楼层
    本帖最后由 dght432 于 2023-1-23 21:31 编辑

    360双击杀2.js。1.js阻止运行
    kuroandsan
    发表于 2023-1-23 22:14:13 | 显示全部楼层
    本帖最后由 kuroandsan 于 2023-1-23 22:27 编辑

    EMSI

    1.js miss

    2.js
    1. 2023/1/23 22:12:22
    2. 行为监控检测 可疑行为 "AutorunCreation" 来自于 C:\Users\ADog\AppData\Roaming\bBPGleXeSh.js (SHA1: 0B69C990C12F471BAE591FEFF36810BEE88DC8BE)

    3. 2023/1/23 22:12:25
    4. 通知: "在以下程序中发现了可疑行为: C:\Users\ADog\AppData\Roaming\bBPGleXeSh.js" .
    复制代码
    秋日之殇
    发表于 2023-1-23 22:22:13 | 显示全部楼层
    1.js  ---   HEUR:Trojan-Downloader.Script.Generic
    2.js ---    HEUR:Trojan-Dropper.Script.Generic
    莒县小哥
    发表于 2023-1-23 22:54:20 | 显示全部楼层

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    hansyu
    发表于 2023-1-23 23:54:23 | 显示全部楼层
    McAfee R50 双击
    1.js,过了一会RealProtect拦截危险行为,wscript.exe进程消失,文件在原地。





    2.js,AMSI扫描拦截,原文件被隔离。



    R105 双击,两文件拦截结果与R50相同,区别是2.js没被隔离。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:23 , Processed in 0.156808 second(s), 18 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表