123
返回列表 发新帖
楼主: 初心.杰
收起左侧

[病毒样本] 35x

[复制链接]
骨灰级小白
发表于 2023-10-21 21:08:03 | 显示全部楼层
卡巴剩余9X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaspersky与火绒
发表于 2023-10-21 22:11:44 | 显示全部楼层
WD 解压加扫描20x

剩下的15x,双击Comodo全部拦截,系统无异常
秋日之殇
发表于 2023-10-21 22:13:04 | 显示全部楼层

有几个卡巴做了清除操作。
DisaPDB
发表于 2023-10-21 23:42:20 | 显示全部楼层
360剩余8x
发现了样本库里面有这个……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2023-10-22 11:26:39 | 显示全部楼层
本帖最后由 ANY.LNK 于 2023-10-22 12:44 编辑

微软:目前解压+扫描结果

  1. 杀软名称:Microsoft Defender AV 本地库版本:1.399.1099.0
  2. 文件总个数:35
  3. 删除:26
  4. 清除:0
  5. 未检测到:9
  6. 共检测出:26
  7. 查杀率:74.29%

  8. 详细信息:

  9. 01d636adf90156e3cb6db286b45945a904831e0d59992022ab993ea59038d673.elf  -  已删除。
  10. 0a812976b9412ed2_actmove.dll  -  已删除。
  11. 0cbc9028653ceab3336f79b1a584de2f.dll  -  已删除。
  12. 2023年10月份国家税务补贴政策通知【电脑版】.chm  -  已删除。
  13. 26a334aca27ec80abc5ce231e337a24f_2023032...00.x64_exe  -  已删除。
  14. 41a8a7a04759e70a655f66cec8c363e4bafdf2c7bd37c2999afc109e3f085c16.elf  -  已删除。
  15. 90856a1f3d2bc133e845287ea7f5b9a0d500dbf4bb4d7fa45aadc853218065c5.elf  -  已删除。
  16. aca7605e88b92609e9ba882cce52fa28ccb7751d58d30caf7a69d6d0c1a28e8a.elf  -  已删除。
  17. attach_-3236575636285927640.xlsm  -  已删除。
  18. b5cb359a7223299477d31beb3a7aad37e7613a6df0537c52d937f64a25823e09.elf  -  已删除。
  19. Confidentiality Agreement_HR 01-10-23_.vbe  -  已删除。
  20. core.js  -  已删除。
  21. demande de devis.bin  -  已删除。
  22. exe  -  已删除。
  23. f7c39b1856fcb9f8708359ee7610d57e28aae1f4a4c630ad9a6e94db97b436ee.elf  -  已删除。
  24. f92ba121706b437e31276105510c84d9.html  -  已删除。
  25. JKGFG64.elf  -  已删除。
  26. Mining86.elf  -  已删除。
  27. payload_x64.txt  -  已删除。
  28. ram.org.msi  -  已删除。
  29. robot.vir  -  已删除。
  30. test.out  -  已删除。
  31. test.php  -  已删除。
  32. yyversion.dll  -  已删除。
  33. zh_CN 中文简体翻译.cmd  -  已删除。
  34. 下载.hta  -  已删除。


  35. 499e844588f80166af72c006ce38bccf  -  未能检测到。
  36. a3b13de8ccc6459b71a97f04f50adc3da13edf86c756c2e3d15c48e07320e948.eml  -  未能检测到。
  37. Account Statement.js  -  未能检测到。
  38. b365cf732094c82118fad202f79510ce7763ebbdb9a86254f2118ffcbb76cd93.elf  -  未能检测到。
  39. dbghelp.dll  -  未能检测到。
  40. Delivery list for October.eml.eml  -  未能检测到。
  41. Electronic invoice.htm  -  未能检测到。
  42. loader.bin  -  未能检测到。
  43. logexts.dll  -  未能检测到。


  44. 由Srr  1.7.10.2生成。
复制代码

更新运行结果Account Statement.js运行后3秒被报告威胁,结束wscript进程并删除


2个EML因虚拟机没有Microsoft账户而无法运行

dbghelp.dll运行外连evil.local(不存在DNS解析)和127.0.0.1,未表现出实际的恶意行为即退出

Electronic invoice.htm双击Edge打开钓鱼网页,未拦截

b365cf732094c82118fad202f79510ce7763ebbdb9a86254f2118ffcbb76cd93.elf非Linux环境无法运行

Loader.bin不确定的文件类型,无法执行

logexts.dll运行报错,疑似需要特定的宿主程序

499e844588f80166af72c006ce38bccf是压缩包,其中包含了被感染的acad.fas,无法在当前环境中执行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
923216043
发表于 2023-10-22 14:08:07 | 显示全部楼层
网盘链接挂了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:27 , Processed in 0.101539 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表