查看: 1759|回复: 20
收起左侧

[病毒样本] x12 (2023-07-24)

[复制链接]
Hibike
发表于 2023-7-25 00:35:46 | 显示全部楼层 |阅读模式
UNknownOoo
发表于 2023-7-25 01:07:44 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-7-25 01:11 编辑

火绒
扫描:特征 2X;拉黑 1X
双击:主防 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-7-25 02:18:16 | 显示全部楼层
本帖最后由 117054487 于 2023-7-25 03:15 编辑

ees 扫描6x 剩下双击miss all
BEST 10/12
32C5B195.exe=>(7z 2o)=>4shiyong.exe 是恶意软件 AI:Zegost.45841.858E2C952F
1ED02400.exe 是恶意软件 Application.Generic.3477695
E95C637E.exe 是恶意软件 DeepScan:Generic.Dacic.5815F178.A.B69A2745
F40C40BB.exe 是恶意软件 Gen:Suspicious.Cloud.2.gmMfaqMSNKdb
931C06E5.exe 是恶意软件 Gen:Suspicious.Cloud.14.@@Z@aeUwU
3C95998F.exe 是恶意软件 Gen:Suspicious.Cloud.14.sC2@a4Q5QNbi
B18490B4.exe kill衍生物
C:\Users\fengye\AppData\Local\Microsoft\Windows\INetCache\IE\Z0XBU2ML\Updater[1].exe 是恶意软件 Gen:Variant.Tedy.375995
C:\ProgramData\42689770591287800338.exe 是恶意软件 Gen:Variant.Tedy.375995
C:\Users\fengye\AppData\Local\Microsoft\Windows\INetCache\IE\Z0XBU2ML\Lang[1].exe 是恶意软件 Trojan.GenericKD.
C:\ProgramData\39282452027558445078.exe 是恶意软件 Trojan.GenericKD.68301279
E35BB2D2.chm kill衍生物
高级威胁防护阻止了一个恶意进程。进程路径: C:\Windows\hh.exe. 威胁名称: ATC.SuspiciousBehavior.58544C5B7D3BA6B6.
流量扫描已检测到威胁。已拒绝访问网页。38.165.12.236/chm/HWSignature.jpg 包含类型为 Gen:Variant.Fragtor.325670 的恶意软件
4F644CB6文件夹
高级威胁防护阻止了一个恶意进程。进程路径: C:\Windows\System32\wscript.exe. 威胁名称: ATC.SuspiciousBehavior.58544C5B457DBB4D.
4F644CB6\其他资料\.__MACOS__\.__MACOS__\._MACOS_\WeChat.exe 是恶意软件 Gen:Suspicious.Cloud.14.NC2@aqIpc1i
0E6EDDBD.exe;3EA178C9.exe; miss
实时防护检测到威胁。无法执行任何配置的操作,但已拒绝访问该文件。C:\Users\fengye\Desktop\4EDF53A6.zip=>4EDF53A6.chm=>1.html=>(INFECTED_JS) 是恶意软件 GT:JS.Divergent.3.9FF106CF

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2023-7-25 02:35:54 | 显示全部楼层
McAfee 扫描5x
swizzer
发表于 2023-7-25 03:07:52 | 显示全部楼层
117054487 发表于 2023-7-25 02:18
ees 扫描6x 剩下双击miss all
BEST 9/12
32C5B195.exe=>(7z 2o)=>4shiyong.exe 是恶意软件 AI:Zegost.458 ...

BD这是把那个白的WeChat.exe给拉黑了?
117054487
发表于 2023-7-25 03:14:42 | 显示全部楼层
swizzer 发表于 2023-7-25 03:07
BD这是把那个白的WeChat.exe给拉黑了?

看一下剩余衍生物,好奇点了一下,然后就被bd删了
czx20
发表于 2023-7-25 03:15:48 | 显示全部楼层
卡巴+腾管  扫描双击剩1X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-7-25 06:31:31 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-7-25 09:37:17 | 显示全部楼层
EMSI 2  蜘蛛0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zkr090612
发表于 2023-7-25 09:38:25 | 显示全部楼层
panda 1x....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:31 , Processed in 0.141750 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表