12
返回列表 发新帖
楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 231115 14X

[复制链接]
lambggy
发表于 2023-11-16 08:57:05 | 显示全部楼层
江民 剩余1x:

【病毒信息】
时间 路径 扫描结果 病毒名
2023-11-16 08:55:32 C:\Users\Administrator\Desktop\1115\231115-03-AgentTesla-9ae90a.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:32 C:\Users\Administrator\Desktop\1115\231115-04-AgentTesla-33aec5.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:32 C:\Users\Administrator\Desktop\1115\231115-07-RisePro.exe 删除病毒 Unsafe.PE.AI
2023-11-16 08:55:32 C:\Users\Administrator\Desktop\1115\231115-02-AgentTesla-0bc168.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-10-AgentTesla-d907a8.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-14-AgentTesla-7712dd.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-12-AgentTesla-01f2b4.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-06-AgentTesla-ccb1f1.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-09-AgentTesla-c973b7.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-11-Quasar.exe 删除病毒 Trojan.Generic.ajfvk
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-08-AgentTesla-5818ae.exe 删除病毒 Trojan.PE.AI
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-13-CobaltStrike.exe 删除病毒 Trojan.Pushel.c
2023-11-16 08:55:31 C:\Users\Administrator\Desktop\1115\231115-05-AgentTesla-de8d8c.exe 删除病毒 Trojan.PE.AI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-11-16 09:03:15 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-11-16 12:27:00 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-11-16 12:42 编辑

TrendMicro 扫描11x



Check Point 扫描13x,剩1。执行后Anti-Bot拦截URL,随后TE杀,分类为AgentTesla;随后取证模块联动分类为AgentTesla, GuLoader, REP;客户端回滚。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1

查看全部评分

117054487
发表于 2023-11-16 14:27:00 | 显示全部楼层
BEST 解压清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘿嘿不能说
发表于 2023-11-16 22:33:21 | 显示全部楼层
  1. 2023-11-16 22:29:07     恶意软件(G_Trojan.Gen.0e48g!8XA1)MD5:b6d9c888c797d46ce06a18dcc88d1fff     已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-11-quasar.exe
  2. 2023-11-16 22:29:07     恶意软件(QVM03.0.487B.Malware.Gen)MD5:a0182a0f56789147215da3b6ad978dfd    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-14-agenttesla-7712dd.exe
  3. 2023-11-16 22:29:06     感染型病毒(Win32/Trojan.Generic.HgIATNwA)MD5:d4eb2628dd8a3ee863ff400529f2a316已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-07-risepro.exe
  4. 2023-11-16 22:29:06     感染型病毒(Win32/TrojanSpy.AgentTesla.HwMAWw8A)MD5:d3793936d5150140311092151991c22f已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-09-agenttesla-c973b7.exe
  5. 2023-11-16 22:29:06     感染型病毒(Win32/Trojan.Generic.HgIATNwA)MD5:1c85723fe699507e5054a38db6b81914已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-12-agenttesla-01f2b4.exe
  6. 2023-11-16 22:29:06     感染型病毒(Win32/Adware.Cometer.HgIATNwA)MD5:d8454412e045149dc80c212dcf797b99已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-13-cobaltstrike.exe
  7. 2023-11-16 22:29:06     恶意软件(QVM03.0.487B.Malware.Gen)MD5:4fd23b69a770685097881ce0a9428c88    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-06-agenttesla-ccb1f1.exe
  8. 2023-11-16 22:29:06     恶意软件(QVM03.0.487B.Malware.Gen)MD5:8f6c9ac8d90bada84ee738ed8da90aa0    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-08-agenttesla-5818ae.exe
  9. 2023-11-16 22:29:06     恶意软件(QVM03.0.487B.Malware.Gen)MD5:19fa0526d5d4b2ced4080cb659ff864f    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-10-agenttesla-d907a8.exe
  10. 2023-11-16 22:29:05     感染型病毒(Win32/Trojan.Generic.HgIATNwA)MD5:a3886ffd539120ead48a0663fa7619e2已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-02-agenttesla-0bc168.exe
  11. 2023-11-16 22:29:05     感染型病毒(Win32/Trojan.Generic.HgIATNwA)MD5:198e317f08c6b5c1b235d7ddec70626a已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-03-agenttesla-9ae90a.exe
  12. 2023-11-16 22:29:05     恶意软件(QVM03.0.487B.Malware.Gen)MD5:f1f4e44db60a703626fbec7f85cc134e    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-04-agenttesla-33aec5.exe
  13. 2023-11-16 22:29:05     感染型病毒(Win32/Backdoor.Androm.HgIATNwA)MD5:39f965b19b984e7cb6350c7cdc91b09b已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-05-agenttesla-de8d8c.exe
  14. 2023-11-16 22:29:04     感染型病毒(Win32/Trojan.Generic.HoMATNwA)MD5:a8aa567062eab1bd3e967f60fc7afef9已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\1115\231115-01-agenttesla-dc7a3d.exe
复制代码


biue
发表于 2023-11-16 22:34:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IamAngry
发表于 2023-11-16 22:50:06 | 显示全部楼层

TrendMicro WorryFree 双击机器学习TRX杀剩下的3个
yaokai815
发表于 2023-11-17 17:24:16 | 显示全部楼层
金山毒霸kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 13:53 , Processed in 2.910653 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表