楼主: 761773275
收起左侧

[病毒样本] 1X (2023-09-12)

[复制链接]
GreatMOLA
发表于 2023-9-12 19:20:42 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-9-12 19:29 编辑
  1. PROCESS_NAME:  ccSvcHst.exe

  2. STACK_TEXT:  
  3. ffff960f`7c5632c0 00000000`c0000023     : ffff960f`00000002 ffffbf0b`d5ab3e80 fffff800`6071634a ffff960f`7c563370 : SRTSP64+0x53077
  4. ffff960f`7c5632c8 ffff960f`00000002     : ffffbf0b`d5ab3e80 fffff800`6071634a ffff960f`7c563370 00000000`00000005 : 0xc0000023
  5. ffff960f`7c5632d0 ffffbf0b`d5ab3e80     : fffff800`6071634a ffff960f`7c563370 00000000`00000005 00000006`e54fbe00 : 0xffff960f`00000002
  6. ffff960f`7c5632d8 fffff800`6071634a     : ffff960f`7c563370 00000000`00000005 00000006`e54fbe00 fffff800`60747229 : 0xffffbf0b`d5ab3e80
  7. ffff960f`7c5632e0 ffff960f`7c563370     : 00000000`00000005 00000006`e54fbe00 fffff800`60747229 fffff800`60702b90 : SRTSP64+0x1634a
  8. ffff960f`7c5632e8 00000000`00000005     : 00000006`e54fbe00 fffff800`60747229 fffff800`60702b90 ffff960f`7c563340 : 0xffff960f`7c563370
  9. ffff960f`7c5632f0 00000006`e54fbe00     : fffff800`60747229 fffff800`60702b90 ffff960f`7c563340 ffffbf0b`d5ab3e80 : 0x5
  10. ffff960f`7c5632f8 fffff800`60747229     : fffff800`60702b90 ffff960f`7c563340 ffffbf0b`d5ab3e80 00000000`00000006 : 0x00000006`e54fbe00
  11. ffff960f`7c563300 fffff800`60702b90     : ffff960f`7c563340 ffffbf0b`d5ab3e80 00000000`00000006 ffff960f`7c5633c0 : SRTSP64+0x47229
  12. ffff960f`7c563308 ffff960f`7c563340     : ffffbf0b`d5ab3e80 00000000`00000006 ffff960f`7c5633c0 00000000`00000005 : SRTSP64+0x2b90
  13. ffff960f`7c563310 ffffbf0b`d5ab3e80     : 00000000`00000006 ffff960f`7c5633c0 00000000`00000005 00000000`00000000 : 0xffff960f`7c563340
  14. ffff960f`7c563318 00000000`00000006     : ffff960f`7c5633c0 00000000`00000005 00000000`00000000 fffff800`6070a890 : 0xffffbf0b`d5ab3e80
  15. ffff960f`7c563320 ffff960f`7c5633c0     : 00000000`00000005 00000000`00000000 fffff800`6070a890 ffffbf0b`d1f1e730 : 0x6
  16. ffff960f`7c563328 00000000`00000005     : 00000000`00000000 fffff800`6070a890 ffffbf0b`d1f1e730 ffffbf0b`d1f1e7f0 : 0xffff960f`7c5633c0
  17. ffff960f`7c563330 00000000`00000000     : fffff800`6070a890 ffffbf0b`d1f1e730 ffffbf0b`d1f1e7f0 ffffbf0b`d1f1e8b0 : 0x5


  18. SYMBOL_NAME:  SRTSP64+53077

  19. MODULE_NAME: SRTSP64

  20. IMAGE_NAME:  SRTSP64.SYS

  21. STACK_COMMAND:  .cxr 0xffff960f7c5628a0 ; kb

  22. BUCKET_ID_FUNC_OFFSET:  53077

  23. FAILURE_BUCKET_ID:  AV_SRTSP64!unknown_function

  24. OSPLATFORM_TYPE:  x64

  25. OSNAME:  Windows 10

  26. FAILURE_ID_HASH:  {ae6399d8-0526-b6c9-cc2e-abd3a604af8f}

  27. Followup:     MachineOwner
  28. ---------
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Baby小尧
发表于 2023-9-12 19:24:33 | 显示全部楼层
ESET解压杀:时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2023/9/12 19:23:55;文件系统实时防护;文件;C:\Users\YY\Downloads\Setup\Setup.exe;Win32/TrojanDownloader.Agent.HEI.gen 特洛伊木马 的变量;已通过删除清除;DESKTOP-VHGCAP2\YY;在通过应用程序创建的新文件上发生了事件: C:\Program Files\7-Zip\7zG.exe (6DAB8C3822A0CAB5B621FD2B7F16AEBB159BCB56).;C45182DA28792BC7372501BB6928999204F56EB7;2023/9/12 19:23:40
anxiety520
发表于 2023-9-12 19:25:22 | 显示全部楼层
KIS
HEUR Agent Generic
hansyu
发表于 2023-9-12 19:38:30 | 显示全部楼层
McAfee 双击
高级防火墙拦截外访
Eset小粉絲
发表于 2023-9-12 20:26:54 | 显示全部楼层
https://transfer.sh/get/5C3tStASN2/Setup.rar

Depumped
AmadeyDownloader > LummaStealer
swizzer
发表于 2023-9-12 20:38:18 | 显示全部楼层
SentinelOne killed.

不过拦截的时候样本已经成功窃取到cookie了
心醉咖啡
发表于 2023-9-12 21:08:31 | 显示全部楼层
金山毒霸扫描miss
aikafans
发表于 2023-9-12 21:13:47 | 显示全部楼层
初心.杰 发表于 2023-9-12 18:55
确实会这样,我的都不用双击就蓝屏了

莫名心酸又好笑
aikafans
发表于 2023-9-12 21:17:33 | 显示全部楼层
avast。eset kill
biue
发表于 2023-9-12 23:20:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 22:42 , Processed in 0.101341 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表