楼主: pyic
收起左侧

[病毒样本] 这个木马已在野很久,仍然过咖啡、ESET、MD和趋势!

  [复制链接]
pyic
 楼主| 发表于 2023-6-3 20:49:52 | 显示全部楼层

管家入库反应好快

评分

参与人数 1人气 +3 收起 理由
莒县小哥 + 3 感谢支持,欢迎常来: )

查看全部评分

记录微笑
发表于 2023-6-3 20:52:54 | 显示全部楼层
pyic 发表于 2023-6-3 20:48
能不能放个图出来,VT上的咖啡没有报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoqiwsw
发表于 2023-6-3 21:21:34 | 显示全部楼层
蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-6-3 21:46:09 | 显示全部楼层
EMSi

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
往生全凭佛接引
头像被屏蔽
发表于 2023-6-3 22:05:46 | 显示全部楼层
智量kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2023-6-3 22:41:55 | 显示全部楼层
WD(默认配置)扫描+双击miss
安静的Snow
发表于 2023-6-3 23:34:27 | 显示全部楼层
Avira kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-6-4 00:45:54 | 显示全部楼层
ESET回复样本没有危害,想要更多信息。
As we haven't found any unequivocally malicious functionality in the submitted file(s), they will not be detected as malware.

Our standpoint can be reconsidered if you provide us more information about the submitted file(s).
onedrive
发表于 2023-6-4 01:06:08 来自手机 | 显示全部楼层
记录微笑 发表于 2023-6-3 04:52

咖啡企业版感觉比个人版安心不少。
pyic
 楼主| 发表于 2023-6-4 01:50:24 | 显示全部楼层
anthonyqian 发表于 2023-6-4 00:45
ESET回复样本没有危害,想要更多信息。

根据微步云沙箱:https://s.threatbook.com/report/ ... c5505cc5163914dbeb9

主要的高危行为有:恶意行为特征    可能因被注入恶意代码而具有网络行为的进程为 csrss.exe

                              系统敏感操作    创建一个或多个可疑进程
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 21:07 , Processed in 0.086168 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表