123
返回列表 发新帖
楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 231117 14X

  [复制链接]
UNknownOoo
发表于 2023-11-17 16:48:38 | 显示全部楼层
火绒
扫描:9X
  1. 扫描文件:14
  2. 发现风险:9
  3. 已处理风险:9
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-03-Njrat.exe, 病毒名:Backdoor/Bladabindi.e, 病毒ID:b9ee43a9c2556cba, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-02-Asyncrat.exe, 病毒名:Backdoor/MSIL.DcRat.a, 病毒ID:eb06897b83bd81bd, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-04-Lockbit-9cd558.exe, 病毒名:Ransom/LockBit.f, 病毒ID:9c0fc474d26bf07f, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-08-CobaltStrike-1be217.exe, 病毒名:Backdoor/CobaltStrike.d, 病毒ID:9c6caf6b7979d2d0, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-09-CobaltStrike-1bc728.exe, 病毒名:Backdoor/CobaltStrike.d, 病毒ID:9c6caf6b7979d2d0, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-05-Lockbit-fa3556.exe, 病毒名:HVM:Ransom/LockFile.b, 病毒ID:5aec49e42e5faab0, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-06-Lockbit-dad0e4.exe, 病毒名:HVM:Ransom/LockFile.b, 病毒ID:5aec49e42e5faab0, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-13-CobaltStrike-2f85dd.exe, 病毒名:Trojan/ShellLoader.es, 病毒ID:5a4c20dcaa92f3f7, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1117\231117-11-CobaltStrike-1a6139.exe, 病毒名:Backdoor/CobaltStrike.t, 病毒ID:7a5c9ba11c1c37f3, 处理结果:已处理,删除文件
复制代码


GreatMOLA
发表于 2023-11-17 16:59:39 | 显示全部楼层
IamAngry 发表于 2023-11-17 15:37
这个不是个人版吗,是企业版?

我这个是个人版。我的意思是说蛐蛐技术上不差,企业版挺强的,就是个人版摆烂,不下放技术。
IamAngry
发表于 2023-11-17 17:08:10 | 显示全部楼层
GreatMOLA 发表于 2023-11-17 16:59
我这个是个人版。我的意思是说蛐蛐技术上不差,企业版挺强的,就是个人版摆烂,不下放技术。

确实。比如企业版的机器学习检测就不下放。最近去玩了趋势给中小企业用的WorryFree。感觉还可以,云端主控,个人用也没关系,有个人版缺的机器学习检测。
天河二号
发表于 2023-11-17 17:25:24 | 显示全部楼层
大概率已经入库了
360杀毒扫描日志

病毒库日期:2023-09-25
扫描时间:2023-11-17 17:24:46
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:14
项目总数:14
清除项目数:14

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-11-17 17:38:46 | 显示全部楼层
IamAngry 发表于 2023-11-17 17:08
确实。比如企业版的机器学习检测就不下放。最近去玩了趋势给中小企业用的WorryFree。感觉还可以, ...

WorryFree在样本区表现如何?有没有达到一线水平?
IamAngry
发表于 2023-11-17 17:47:02 | 显示全部楼层
GreatMOLA 发表于 2023-11-17 17:38
WorryFree在样本区表现如何?有没有达到一线水平?

测了几个包,感觉不错。15号的,个人版漏3个下来,被WorryFree的机器学习检测击杀。
可以申请试用下。https://www.trendmicro.com/en_us/small-business/worry-free-services-suites.html

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3 版区有你更精彩: )

查看全部评分

yaokai815
发表于 2023-11-17 17:50:01 | 显示全部楼层
金山毒霸kill 13x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-11-17 21:23:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zfc234
发表于 2023-11-18 06:55:03 | 显示全部楼层
猎鹰安全清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 15:13 , Processed in 0.106404 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表