查看: 845|回复: 7
收起左侧

[病毒样本] FakeAPP 3X

[复制链接]
hsks
发表于 2023-11-7 12:15:24 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-11-7 12:20 编辑

https://pan.huang1111.cn/s/L7Xec6

Upupoo白加黑,WrapPlugin白加黑,DeElevate白加黑
154.83(.)14.4:443
27.124.44(.)234:9556
103.96.140(.)53:8080


UNknownOoo
发表于 2023-11-7 12:30:26 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-11-7 12:31 编辑

火绒
扫描:2X

双击:主防 1X
  1. 防护项目:关闭UAC
  2. 操作类型:修改
  3. 数据内容:0x00000000 (0)
  4. 目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
  5. 操作结果:已允许


  6. 病毒名称:TrojanDropper/MalSetup.GD
  7. 病毒路径:C:\Users\Default\Desktop\LNKNEW\b35804c11e8ee79fJIU.exe
  8. 操作结果:已处理
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPLDD
发表于 2023-11-7 12:34:10 | 显示全部楼层
本帖最后由 LSPLDD 于 2023-11-7 13:29 编辑

卡巴斯基扫描杀WeChatSetup.msi

L-I-N-E-X-64.exe安装重启后运行卡巴kill
释放病毒文件位置:C:\Windows\Temp\13306
对象名称: TemporaryFile (HEUR:Trojan.Win32.Blamon.gen)

MeiqiaWinLatest.exe扫描miss,顺利安装,但在我的虚拟机上无法正常运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

PYAS_Security
发表于 2023-11-7 12:49:58 | 显示全部楼层
本帖最后由 PYAS_Security 于 2023-11-7 12:53 编辑

PYAS V2.9.0 本地引擎 Kill 2

PYAS云与360云扫描可疑程度



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-11-7 13:14:55 | 显示全部楼层
本帖最后由 dght432 于 2023-11-7 13:25 编辑

类型:木马-Trojan.Generic
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。经过360安全中心检验,此文件是木马,建议您立即处理。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\3XInf\WeChatSetup.msi
文件大小:205.15M (215,111,680 字节)
文件指纹(MD5):dd43c6237024d7867e5e441871c64402
处理建议:隔离文件
剩余双击阻止








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-11-7 13:30:37 | 显示全部楼层
EIS 扫描kill 2x,KART阻止1x
日志
C:\Users\gdhjd\Downloads\3XInf\MeiqiaWinLatest.exe > INDIGOROSE > %AppFolder%\WrapPlugin.dll - Win32/Farfli.CUO 特洛伊木马 的变量 - 已通过删除清除 [1]
C:\Users\gdhjd\Downloads\3XInf\WeChatSetup.msi > MSI > disk1.cab > CAB > log.dll - Win32/ShellcodeRunner.GO 特洛伊木马 - 已删除


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-11-7 15:18:27 | 显示全部楼层
本帖最后由 hhhq316 于 2023-11-7 15:24 编辑

EMSI 2


蜘蛛扫描


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2023-11-8 18:12:06 | 显示全部楼层
金山毒霸kill 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:19 , Processed in 0.137508 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表