12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] 今日IcedID新样本 #Signed

[复制链接]
dreams521
发表于 2023-2-11 13:37:13 | 显示全部楼层
aboringman
发表于 2023-2-11 13:46:40 | 显示全部楼层
本帖最后由 aboringman 于 2023-2-11 13:49 编辑

Avast:0



  1. <ChestId>00000006</ChestId>
  2.   <FileTime>1676019798</FileTime>
  3.   <OrigFileName>Document_3243_(Feb10).exe</OrigFileName>
  4.   <OrigFolder>C:\Users\Killer\Desktop\230210-yya4gsad6w_pw_infected\Document_3243_(Feb10)</OrigFolder>
  5.   <Comment></Comment>
  6.   <Virus>Dyna:WebShield-C [PUP]||mult;</Virus>
  7.   <Category>Vir</Category>
  8.   <Restore>yes</Restore>
  9.   <TransferTime>1676094298</TransferTime>
  10.   <FileSize>739733656</FileSize>
  11.   <Viruses></Viruses>
复制代码


PS.事实上在CC没有跑完的时候Avast就开始动手了。。。。。。但是没有任何其他弹窗,功劳就算CC的吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-2-11 13:55:00 来自手机 | 显示全部楼层
ESET:
The detection for this threat will be included in the next update of detection engine, expected version: 26733.  


Document_3243_(Feb10).exe - Win64/TrojanDownloader.IcedId.L trojan
喀反
发表于 2023-2-11 14:23:35 | 显示全部楼层
WD miss
kuroandsan
发表于 2023-2-11 14:39:37 | 显示全部楼层
EMSI miss
chjs
发表于 2023-2-11 15:45:32 | 显示全部楼层
BD扫描miss,点击,BD首先弹出联网请求,点了允许,之后探测到网络攻击block了,但是没有终止进程,之后一直尝试联网。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
五里丶
发表于 2023-2-12 11:40:02 | 显示全部楼层
EIS:
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2023/2/12 11:36:30;文件系统实时防护;文件;E:\Data\download\230210-yya4gsad6w_pw_infected\Document_3243_(Feb10)\Document_3243_(Feb10).exe;Win64/TrojanDownloader.IcedId.L 特洛伊木马;已通过删除清除(F5D022F5B6422BA322C841BADB974DAA417EFB3D).;ED25172F9290F11C1EFDFC94B4893FA04068E7CE;2023/2/12 11:36:19
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 12:26 , Processed in 0.093635 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表