查看: 738|回复: 7
收起左侧

[病毒样本] x2 (2023-08-09)

[复制链接]
petr0vic
发表于 2023-8-9 19:55:43 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2023-8-9 19:58:41 | 显示全部楼层
Huorong

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-8-9 21:31:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-8-9 21:49:50 | 显示全部楼层
360安全
anxiety520
发表于 2023-8-9 22:02:00 | 显示全部楼层
Kaspersky
PDM Bazon.a 2x
aboringman
发表于 2023-8-10 02:20:51 | 显示全部楼层
1.chm



  1. 2023-08-10 02:13:37        [自动处理]          结束进程        防护 2 次
  2. 详细描述:
  3. 进程:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe 1C919B3B

  4. 2023-08-10 02:13:36        [已允许]          进程创建        防护 1 次
  5. 详细描述:
  6. 进程:C:\Windows\hh.exe
  7. 动作:进程创建
  8. 路径:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  9. 风险文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  10. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  11. 防护信息: AD|20, 10001|10, 60, 60|||1102.001
复制代码


2.js





  1. 2023-08-10 02:14:52        [已阻止]          发现恶意网络访问        防护 1 次
  2. 详细描述:
  3. URL:http://m[anbaseredanseker.servebeer.com:4009/
  4. IP Port:9[1.192.100.14:4009

  5. 进程:C:\Windows\System32\wscript.exe

  6. 2023-08-10 02:14:22        [已允许]          进程创建        防护 1 次
  7. 详细描述:
  8. 进程:C:\Windows\explorer.exe
  9. 动作:进程创建
  10. 路径:C:\Windows\System32\wscript.exe
  11. 风险文件:C:\Users\Killer\Desktop\2\2.js
  12. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  13. 防护信息: AD|1, 236|10, 10, 60||
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-8-10 08:10:42 | 显示全部楼层
EMSI


蜘蛛miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2023-8-11 11:25:52 | 显示全部楼层
金山毒霸miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:22 , Processed in 0.128967 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表