查看: 1676|回复: 17
收起左侧

[病毒样本] 毒鼠 白加黑

[复制链接]
hsks
发表于 2023-11-13 12:07:17 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-11-13 12:18 编辑

今天凌晨更新的
https://www.virustotal.com/gui/f ... 7e2fdb148?nocache=1

@UNknownOoo 火绒特征被过了(


所以尝试举报了下恶意直链(

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2023-11-13 12:19:45 | 显示全部楼层
瑞星1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-11-13 12:23:26 | 显示全部楼层
360没反应
呼啸山庄
发表于 2023-11-13 12:29:00 | 显示全部楼层
本帖最后由 呼啸山庄 于 2023-11-13 12:36 编辑

2023/11/13 12:27
Firefox Kill
卡巴斯基加强版 scan miss
ESET Smart Security Premium 17.0.10.0 (Version of detection engine: 28229P (20231112)) scan miss
ESET Smart Security Premium 17.0.10.0 LiveGuard miss


2023/11/13 12:31
ESET Smart Security Premium 17.0.10.0 (Version of detection engine: 28229P (20231112)) kill (Sandboxie v1.14.4)
Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
2023/11/13 12:30:48;Advanced memory scanner;file;Operating memory » 51L1KHa.exe(26476);a variant of Win32/Farfli.DDH trojan;contained infected files;Sandboxie\DefaultBox;;7B0D954774460AD11A8494B357293B6F3868058C;

Time: 2023/11/13 12:30:48
Scanner: Advanced memory scanner
Object type: file
Object: Operating memory » 51L1KHa.exe(26476)
Detection: a variant of Win32/Farfli.DDH trojan
Action: contained infected file
User: Sandboxie\DefaultBox
Information;
Hash: 7B0D954774460AD11A8494B357293B6F3868058C
First seen here

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
装甲未被击穿
发表于 2023-11-13 12:32:09 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-11-13 12:33 编辑

编辑掉
装甲未被击穿
发表于 2023-11-13 12:33:20 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-11-13 13:05 编辑

这是哪个版本的瑞星,看着好猛,收费吗



铁壳MISS

tony099
发表于 2023-11-13 12:35:06 | 显示全部楼层
本帖最后由 tony099 于 2023-11-13 12:54 编辑
呼啸山庄 发表于 2023-11-13 12:29
2023/11/13 12:27Firefox Kill
卡巴斯基加强版 scan miss
ESET Smart Security Premium 17.0.10.0 ...

卡巴 KTS 21.15》 dll 未知, exe kSN信任




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
隔山打空气
发表于 2023-11-13 12:45:15 | 显示全部楼层
DI 静态杀 dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2023-11-13 13:02:05 | 显示全部楼层
本帖最后由 真小读者 于 2023-11-13 13:03 编辑
装甲未被击穿 发表于 2023-11-13 12:33
这是哪个版本的瑞星,看着好猛,收费吗

瑞星ESM365,可以免费试用一年。从样本区来看瑞星表现还可以

评分

参与人数 1人气 +1 收起 理由
装甲未被击穿 + 1 感谢解答: )

查看全部评分

UNknownOoo
发表于 2023-11-13 13:04:56 | 显示全部楼层
捉这个可还行...黑dll我去提下吧(虽然火绒似乎也有在样本区摸样本来着...)
金山的内存稳住了()







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 18:24 , Processed in 0.137509 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表