12
返回列表 发新帖
楼主: Hibike
收起左侧

[病毒样本] 4x Samples

[复制链接]
anxiety520
发表于 2023-7-3 10:45:14 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asnjj
发表于 2023-7-3 15:04:22 | 显示全部楼层
本帖最后由 asnjj 于 2023-7-3 15:20 编辑

ESET ESSP 3/4(包括1个ELG杀)

  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2023/7/3 14:55:50;文件系统实时防护;文件;C:\Users\liu\Desktop\lapis\lapis\a00a2e367667a6616280e2a2f8dadcf5746e9ac6727241d6c16370d408c30d4c.exe;ESET LiveGuard 特洛伊木马;已通过删除清除;vm\User;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (DDC66996B438E251EC2006E0C848D56165974C60).;971AE7885084DB2168AF1E3A7D2B0F5B7B857234;2023/7/3 14:55:48
  3. 2023/7/3 14:55:51;文件系统实时防护;文件;C:\Users\liu\Desktop\lapis\lapis\1c308125a5365620d1cd9d58d2564897d1b5113bb81fe8b9e770bcffeb571079.exe;WinGo/Packed.Obfuscated.B 可疑应用程序 的变量;已通过删除清除;vm\User;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (DDC66996B438E251EC2006E0C848D56165974C60).;AA3FB614F8C63FF8874754BC9A57FCAA4DB0858D;2023/7/3 14:55:48
  4. 2023/7/3 14:55:53;文件系统实时防护;文件;C:\Users\liu\Desktop\lapis\lapis\be2bd1046db7f90d9c0bb77d9727ccb947f10b8b9f7f5045146b99247cc12331.exe;Win64/Injector.JN 特洛伊木马 的变量;已通过删除清除;vm\User;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (DDC66996B438E251EC2006E0C848D56165974C60).;9E574F45ED789740F6641AD8114999871CBCBD42;2023/7/3 14:55:48
复制代码


其中a00a2e367667a6616280e2a2f8dadcf5746e9ac6727241d6c16370d408c30d4c.exe为ELG杀
在关闭ELG的情况下测试了几次,发现手动扫描也会报可疑程序,不手动扫描的话有时监控会杀(有时不杀,有时过一会儿杀,有点玄学),但是如果在它没有杀掉的时候双击会miss
  1. 日志
  2. C:\Users\liu\Desktop\lapis\lapis\a00a2e367667a6616280e2a2f8dadcf5746e9ac6727241d6c16370d408c30d4c.exe - Suspicious Object - 已通过删除清除 [1]
复制代码

dee913f3aa26b98b59bc4312a1a232f5bdb08bbf9fc9f1f76e9dbbb506697f9c.exe
双击miss,未触发ELG上传
aoqiwsw
发表于 2023-7-3 16:50:11 | 显示全部楼层
Trellix

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Im_Zeus
发表于 2023-7-3 18:23:11 | 显示全部楼层
MD 4X
846472713
发表于 2023-7-3 18:29:14 | 显示全部楼层

这个有下载链接吗?有实时防护吗?
846472713
发表于 2023-7-3 18:32:01 | 显示全部楼层
ESET 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LovelyTim
发表于 2023-7-3 18:55:10 | 显示全部楼层
846472713 发表于 2023-7-3 18:29
这个有下载链接吗?有实时防护吗?

https://bbs.kafan.cn/thread-2257021-1-1.html
扫描器,没有实时防护
15717522768
发表于 2023-7-3 19:35:32 | 显示全部楼层
诺顿 kill 100%
yaokai815
发表于 2023-7-5 09:53:58 | 显示全部楼层
金山毒霸kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 04:41 , Processed in 0.112455 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表