楼主: UNknownOoo
收起左侧

[病毒样本] 18X

  [复制链接]
761773275
发表于 2023-9-7 21:56:44 | 显示全部楼层
本帖最后由 761773275 于 2023-9-7 21:58 编辑
hhhq316 发表于 2023-9-7 17:46
就是双击的,大零蛋

大部分都是注入,蛛蛛不行了
  1. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\Leung\Desktop\Download\shellcodeloader.exe. 威胁名称: Generic.ShellCode.Metasploit.Marte.2.26396CEB.
  2. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\Leung\Desktop\Download\office.exe. 威胁名称: Generic.Shellcode.Loader.Marte.X.C1F8BCDA.
  3. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\Leung\Desktop\Download\kangsreyu.exe. 威胁名称: Trojan.GenericKDZ.102657.
  4. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\Leung\Desktop\Download\《广东省发展改革委行政审批前公示意见反馈表》电子版.exe. 威胁名称: Gen:Trojan.Beacon.Shellcode.Marte.1.
  5. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\Leung\Desktop\Download\shellcodeloader.exe. 威胁名称: Generic.ShellCode.Metasploit.Marte.2.16CE6D40.
复制代码


swizzer
发表于 2023-9-7 22:10:43 | 显示全部楼层
761773275 发表于 2023-9-7 21:56
大部分都是注入,蛛蛛不行了

这是单纯的ATC的内存检测,并不是说样本有Process Injection行为
hansyu
发表于 2023-9-7 22:13:12 | 显示全部楼层
McAfee 扫描12x
missed 6x
心醉咖啡
发表于 2023-9-7 22:31:06 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-9-7 22:54:35 | 显示全部楼层
761773275 发表于 2023-9-7 21:56
大部分都是注入,蛛蛛不行了

又重测一遍,这次双击后等了一会儿,报了一个注入,2个可疑代码,看来是发作慢
wdyaoyao
发表于 2023-9-7 23:07:58 | 显示全部楼层
本帖最后由 wdyaoyao 于 2023-9-7 23:09 编辑

这个样本里的 那个 木马查杀工具exe 我实体机测试了(我安装有还原软件。) ,属于后门病毒,对方通过这个木马能看到电脑上的文件列表,然后通过网络发送删除磁盘文件的命令我D盘全部被清空,对方还发来信息恶心提醒我。不过我装有还原软件,也没什么影响。但是我有一点不清楚,就是对方是否能通过这个木马窃取 中招的人电脑上的私人文件?有懂的大佬吗?帮我解解疑惑
biue
发表于 2023-9-7 23:09:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-9-7 23:51:13 | 显示全部楼层
wdyaoyao 发表于 2023-9-7 23:07
这个样本里的 那个 木马查杀工具exe 我实体机测试了(我安装有还原软件。) ,属于后门病毒,对方通过这个 ...

后门病毒有什么理由不实现窃取文件的功能呢
hhhq316
头像被屏蔽
发表于 2023-9-7 23:54:51 | 显示全部楼层
wdyaoyao 发表于 2023-9-7 23:07
这个样本里的 那个 木马查杀工具exe 我实体机测试了(我安装有还原软件。) ,属于后门病毒,对方通过这个 ...

如果我沙盒运行会怎么样
祸兮福所倚
头像被屏蔽
发表于 2023-9-8 15:25:32 | 显示全部楼层
360kill11,火绒kill7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:30 , Processed in 0.097481 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表