查看: 2279|回复: 14
收起左侧

[病毒样本] adware x23

[复制链接]
落华无痕
发表于 2023-2-22 14:22:07 | 显示全部楼层 |阅读模式
样本(infected),可双击:https://pan.huang1111.cn/s/b4kjUY


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2023-2-22 14:28:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-2-22 14:29:42 | 显示全部楼层

双击待测

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-2-22 14:33:11 | 显示全部楼层
MD扫描剩余11x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2023-2-22 14:45:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-2-22 14:46:09 | 显示全部楼层
avast扫描剩余5x 双击剩余4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-2-22 15:12:54 | 显示全部楼层
卡巴扫描剩余9x(左)双击剩余6x(右),可惜我还是被装上了一刀999和金山毒霸 甚至还想装2345

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dght432 + 1 更新数据库了吗?

查看全部评分

GreatMOLA
发表于 2023-2-22 15:26:25 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-2-22 19:03 编辑

Bitdefender
扫描+沙箱 14x

  1. #实时扫描
  2. C:\Users\TEST\Desktop\Download\FrewodPlayer-2179.exe  Gen:Variant.Ser.Jaik.3295
  3. C:\Users\TEST\Desktop\Download\fsn_v2.3.9.exe  Trojan.GenericKD.65285098
  4. C:\Users\TEST\Desktop\Download\fggghh.exe  Gen:Variant.Zusy.399487
  5. C:\Users\TEST\Desktop\Download\GreenPonic.exe  Gen:Variant.Application.Strictor.240123
  6. C:\Users\TEST\Desktop\Download\GameBoxUse5.exe  Trojan.GenericKD.63555605
  7. C:\Users\TEST\Desktop\Download\inst[3].exe  Application.Generic.3364243
  8. C:\Users\TEST\Desktop\Download\roczip5.exe  Gen:Variant.Ser.Fragtor.1941
  9. C:\Users\TEST\Desktop\Download\setup_10059.exe  Gen:Variant.Lazy.302632
  10. C:\Users\TEST\Desktop\Download\ijjjkk.exe  Gen:Variant.Babar.102673
  11. C:\Users\TEST\Desktop\Download\vwwwxx.exe  Trojan.GenericKD.65533845
  12. C:\Users\TEST\Desktop\Download\setup_fasttranslate_fasttranslate005nodkpk_v1.0_silent.exe  Adware.GenericKDZ.85787
  13. C:\Users\TEST\Desktop\Download\updates.exe  Trojan.GenericKD.48449294
  14. C:\Users\TEST\Desktop\Download\Xzdsbxl_gdbb_22.exe  Gen:Variant.Fragtor.190865

  15. #沙箱分析
  16. 沙盒分析器检测到未知威胁. 文件已被隔离。C:\Users\TEST\Desktop\Download\td_setup_v212.exe
复制代码

剩余双击 安装后


  1. #AideClock_sth.81415.exe
  2. 高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\TEST\Desktop\Download\AideClock_sth.81415.exe. 威胁名称: ATC.SuspiciousBehavior.C22A937107BB0B78.

  3. #td_setup_v212.exe
  4. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\TEST\AppData\Local\Temp\~AM5MXQi\TcpDump.exe. 威胁名称: Gen:Variant.Tedy.167336.

  5. #InpaintMAX_sdcn.70896.exe
  6. 高级威胁防护阻止了一个恶意进程。进程路径:
  7. C:\Users\TEST\Desktop\Download\InpaintMAX_sdcn.70896.exe. 威胁名称: ATC.SuspiciousBehavior.C22A93712435C1B7.

  8. #网云笔记
  9. 实时防护检测到威胁。该文件已被删除。C:\ProgramData\Microsoft\Windows\Start Menu\Programs\网云笔记\卸载.lnk=>C:\Program Files (x86)\WangYunNote\UnInstaller.exe 是恶意软件 Gen:Variant.Application.Doina.43493
  10. 实时防护检测到威胁。该文件已被删除。C:\ProgramData\Microsoft\Windows\Start Menu\Programs\网云笔记\卸载.lnk=>C:\Program Files (x86)\WangYunNote\UnInstaller.exe 是恶意软件 Gen:Variant.Application.Doina.43493
  11. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WangYunNote\WangYunIcons.exe 是恶意软件 Gen:Variant.Doina.46022
  12. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WangYunNote\WangYunNews.exe 是恶意软件 Gen:Variant.Application.Bundler.360
  13. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WangYunNote\UnInstaller.exe 是恶意软件 Gen:Variant.Application.Doina.43493
  14. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WangYunNote\AutoUpdate.exe 是恶意软件 Trojan.GenericKD.65416415
  15. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WangYunNote\WangYunTips.exe 是恶意软件 Gen:Variant.Application.Bundler.359
  16. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WangYunNote\WangYunSvE.exe 是恶意软件 Gen:Variant.Zusy.442705

  17. #iPdfReader
  18. 实时防护检测到威胁。无法执行任何配置的操作,但已拒绝访问该文件。C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iPdf阅读器\卸载 iPdf阅读器.lnk=>C:=>Program Files (x86)=>iPdfReader=>1.0.4.311=>Uninst.exe=>(NSIS o)=>$PLUGINSDIR\insthelper.dll 是恶意软件 Gen:Variant.Zusy.445169
  19. 实时防护检测到威胁。该文件已被删除。C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iPdf阅读器\卸载 iPdf阅读器.lnk=>C:=>Program Files (x86)=>iPdfReader=>1.0.4.311=>Uninst.exe=>(NSIS o)=>$PLUGINSDIR\insthelper.dll 是恶意软件 Gen:Variant.Zusy.445169
  20. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\Uninst.exe=>(NSIS o)=>$PLUGINSDIR\insthelper.dll 是恶意软件 Gen:Variant.Zusy.445169
  21. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\ipdfreaderpln.exe 是恶意软件 Gen:Variant.Zusy.447562
  22. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\ipdfreadersvc.exe 是恶意软件 Gen:Variant.Lazy.192278
  23. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\ipdfreadertray.exe 是恶意软件 Gen:Variant.Zusy.434674
  24. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\ipdfreadertools.exe 是恶意软件 Gen:Variant.Lazy.192278
  25. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\ipdfreaderscreensaver.exe 是恶意软件 Gen:Variant.Adware.Lazy.190701
  26. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\iPdfReader\1.0.4.311\ipdfreaderupdate.exe 是恶意软件 Gen:Variant.Adware.Lazy.190701

  27. #Wanneng Soft Manager
  28. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\WnUmanlike.exe 是恶意软件 Gen:Variant.Fragtor.152052
  29. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\WnFerous.dll 是恶意软件 Gen:Variant.Doina.37540
  30. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\WnSvceous.exe 是恶意软件 Gen:Variant.Strictor.275804
  31. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\WnPatemar.exe 是恶意软件 Gen:Variant.Fragtor.145829
  32. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\WnMfgohsht.exe 是恶意软件 Gen:Variant.Fragtor.124708
  33. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\Wnhghshtp.exe 是恶意软件 Gen:Variant.Fragtor.216140
  34. 实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\WanNengSoftManager\Wnfghshmndf.exe 是恶意软件 Gen:Variant.Fragtor.216140

  35. #Windzip
  36. 实时防护检测到威胁。该文件已被删除。C:\Users\TEST\AppData\Local\Programs\WindZip\Uninst.exe 是恶意软件 Gen:Variant.Zusy.440559

复制代码


其他衍生物
  1. #未知(重启后生成)
  2. 实时防护检测到威胁。该文件已被删除。C:\Users\TEST\AppData\Local\Temp\~d830374fc94eefb96fb09f89eb4e7fd3\bblplayerInster_PS_0109840.exe 是恶意软件 Gen:Variant.Tedy.117468

  3. #iPdfreader
  4. C:\Users\TEST\AppData\Local\Temp\nsv3C5B.tmp\insthelper.dll 是恶意软件 Gen:Variant.Zusy
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-2-22 16:25:03 | 显示全部楼层
F-S  扫描+双击没有处理掉本体的



fsn_v2.3.9.exe 运行杀衍生物,其余几个miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nicole
发表于 2023-2-22 16:25:28 | 显示全部楼层
本帖最后由 nicole 于 2023-2-22 16:40 编辑



ESET剩下7个

  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 22/02/2023 16:23:29;文件系统实时防护;文件;C:\testfile\Download\AideClock_sth.81415.exe;Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量;已通过删除清除
  3. 22/02/2023 16:23:31;文件系统实时防护;文件;C:\\testfile\Download\FrewodPlayer-2179.exe;Win32/Softcnapp.BK.gen 潜在的不受欢迎应用程序 的变量;已通过删除清除;
  4. 22/02/2023 16:23:31;文件系统实时防护;文件;C:\testfile\Download\fsn_v2.3.9.exe;Win32/GenCBL.CSL 特洛伊木马 的变量;已通过删除清除;
  5. 22/02/2023 16:23:33;文件系统实时防护;文件;C:\\testfile\Download\GameBoxUse5.exe;Generik.EKHGYJG 特洛伊木马 的变量;已通过删除清除;
  6. 22/02/2023 16:23:33;文件系统实时防护;文件;C:\Download\GreenPonic.exe;Win32/Packed.NSISmod.AV 可疑应用程序 的变量;已通过删除清除
  7. 22/02/2023 16:23:35;文件系统实时防护;文件;C:\\testfile\Download\fggghh.exe;Win32/Packed.VMProtect.AR 可疑应用程序 的变量;已通过删除清除
  8. 22/02/2023 16:23:35;文件系统实时防护;文件;C:\testfile\Download\ijjjkk.exe;Win32/Packed.VMProtect.ACR 特洛伊木马 的变量;已通过删除清除
  9. 22/02/2023 16:23:44;文件系统实时防护;文件;C:\testfile\Download\InpaintMAX_sdcn.70896.exe;Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量;已通过删除清除
  10. 22/02/2023 16:23:45;文件系统实时防护;文件;C:\testfile\Download\installer_7.31.1.exe;Win32/SuiXin.A 潜在的不受欢迎应用程序 的变量;已通过删除清除;
  11. 22/02/2023 16:23:46;文件系统实时防护;文件;C:\\testfile\Download\inst[3].exe;Win32/Packed.VMProtect.AU 可疑应用程序 的变量;已通过删除清除
  12. 22/02/2023 16:23:48;文件系统实时防护;文件;C:\\testfile\Download\Setup109_App_1.2.1.exe;Win32/RiskWare.Dsztfso.A 应用程序 的变量;已通过删除清除;
  13. 22/02/2023 16:23:52;文件系统实时防护;文件;C:\testfile\Download\setup_fasttranslate_fasttranslate005nodkpk_v1.0_silent.exe;
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 12:21 , Processed in 0.137828 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表