楼主: wwwab
收起左侧

[病毒样本] 样本 2X

[复制链接]
lip123
发表于 2023-2-8 17:33:12 | 显示全部楼层
火绒miss
aboringman
发表于 2023-2-8 17:56:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nicole
发表于 2023-2-8 18:05:11 | 显示全部楼层
本帖最后由 nicole 于 2023-2-8 18:08 编辑

日志
已扫描的磁盘、文件夹和文件: C:\Downloads\上周工作进度汇报.pdf.scr
C:\\Downloads\上周工作进度汇报.pdf.scr > WINRARSFX > svchost.exe - WinGo/Agent.KN 特洛伊木马 的变量 - 已通过删除清除 [1]
已扫描的对象数: 4

anthonyqian
发表于 2023-2-8 18:13:22 | 显示全部楼层

诺顿

scr已经云拉黑。

双击exe:

文件名: svchost.exe
威胁名称: SONAR.SuspLaunch!g13完整路径: 不可用

____________________________

____________________________


在电脑上 
2023/2/8 ( 18:01:26 )

上次使用时间 
2023/2/8 ( 18:01:26 )

启动项 

已启动 

行为主动防护监视电脑上的可疑程序活动。

____________________________


svchost.exe威胁名称: SONAR.SuspLaunch!g13
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。
117054487
发表于 2023-2-8 18:25:07 | 显示全部楼层
anxiety520 发表于 2023-2-8 17:27
第一个报的是bad extension,卡巴会杀这种双扩展名的
第二个恭喜你看到了一个极少见的silent报法
...

确实,没想到重启后报的
anxiety520
发表于 2023-2-8 18:29:36 | 显示全部楼层
117054487 发表于 2023-2-8 18:25
确实,没想到重启后报的

企业版自适应异常防护应该会直接阻止启动,有时间我测一下
aphtc
发表于 2023-2-8 19:03:45 | 显示全部楼层
eset kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-2-8 19:32:02 | 显示全部楼层
anxiety520 发表于 2023-2-8 17:27
第一个报的是bad extension,卡巴会杀这种双扩展名的
第二个恭喜你看到了一个极少见的silent报法
...

silent报法有详细说明吗?
anxiety520
发表于 2023-2-8 19:40:54 | 显示全部楼层
anthonyqian 发表于 2023-2-8 19:32
silent报法有详细说明吗?

看这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2023-2-8 20:02:00 | 显示全部楼层
anthonyqian 发表于 2023-2-8 19:32
silent报法有详细说明吗?

我去问问newvirus看看会不会回我

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 12:28 , Processed in 0.095357 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表