楼主: 风雷max
收起左侧

[病毒样本] 一枚简单的土制炸弹

  [复制链接]
LeeHS
发表于 2023-5-11 09:51:23 | 显示全部楼层
crowdstrike 解压杀
huangzihang
发表于 2023-5-12 10:11:43 | 显示全部楼层
761773275 发表于 2023-5-9 22:52
BEST 执行没反应,全部加密

你网不好,你楼上云启发了
761773275
发表于 2023-5-12 11:19:49 | 显示全部楼层
huangzihang 发表于 2023-5-12 10:11
你网不好,你楼上云启发了

看清楚,是执行
huangzihang
发表于 2023-5-12 16:09:20 | 显示全部楼层

suspicious.cloud也是执行时触发的
761773275
发表于 2023-5-12 17:13:05 | 显示全部楼层
huangzihang 发表于 2023-5-12 16:09
suspicious.cloud也是执行时触发的

并不是,我这里解压就触发了

  1. 实时防护检测到威胁。文件已被隔离。C:\Users\Leung\AppData\Local\Temp\7zECB7CE040\1.exe 是恶意软件 Gen:Suspicious.Cloud.2.dF0@aOcpZ6nj
复制代码
ikun666
发表于 2023-5-13 06:17:41 | 显示全部楼层
病毒名称:Trojan/Generic!C132456BB3D49B0B
病毒ID:C132456BB3D49B0B
病毒路径:C:\Users\Hp\AppData\Local\Temp\Rar$EXb19776.27220\kafan_homemade_bombs.exe
操作类型:修改
操作结果:已处理

进程ID:19776
操作进程:C:\Program Files\WinRAR\WinRAR.exe
操作进程命令行:"C:\Program Files\WinRAR\WinRAR.exe" "C:\kafan_homemade_bombs.7z"
父进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe

ANY.LNK
发表于 2023-5-13 08:56:55 | 显示全部楼层
微软:机器学习Trojan:Win32/Wacatac.H!ml
jizhiyu
发表于 2023-5-14 23:21:31 | 显示全部楼层
BD企业精英版 文件监控杀 Trojan.GenericKD.66955276
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 06:35 , Processed in 0.085076 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表