查看: 1348|回复: 12
收起左侧

[病毒样本] 毒鼠 - 白加黑 1X

[复制链接]
UNknownOoo
发表于 2023-11-22 21:35:24 | 显示全部楼层 |阅读模式
本帖最后由 UNknownOoo 于 2023-11-22 21:39 编辑

黑DLL VT初扫:5/71

Downloader:https://wwjw.lanzouq.com/i8K381fnoe8b

衍生物:https://wwjw.lanzouq.com/iWcUP1fnni6h


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
hsks + 3

查看全部评分

dght432
发表于 2023-11-22 21:39:46 | 显示全部楼层
衍生物miss
类型:木马-Trojan.Generic
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。经过360安全中心检验,此文件是木马,建议您立即处理。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\Downloader\微信图片2023112212412110.exe
文件大小:2.65M (2,777,088 字节)
文件版本:1, 0, 0, 1
文件描述:CMFC2 Microsoft 基础类应用程序
文件指纹(MD5):6eee493b331f80ffca007e4cbb36944b
处理建议:隔离文件
秋日之殇
发表于 2023-11-22 21:39:51 | 显示全部楼层
本帖最后由 秋日之殇 于 2023-11-22 21:54 编辑


dll不报,提交了。
事件: 检测到恶意对象
应用程序名称: WinRAR.exe
应用程序路径: D:\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan-Downloader.Win32.Bitmin.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 微信图片2023112212412110.exe
对象路径: D:\Browerdownload\Compressed\Downloader
对象的 MD5: 6EEE493B331F80FFCA007E4CBB36944B
原因: 机器学习
数据库发布日期: 今天,2023-11-22 18:55:00
z614606517
头像被屏蔽
发表于 2023-11-22 21:42:06 | 显示全部楼层
小红伞依然安全   双击拦截网站

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-11-22 21:43:01 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-11-22 21:44 编辑

Downloader:


衍生物:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Hibike + 1 还是败了啊,手速(

查看全部评分

Hibike
发表于 2023-11-22 21:43:42 | 显示全部楼层
本帖最后由 Hibike 于 2023-11-22 21:46 编辑

慢了一步


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
GreatMOLA + 1 版区有你更精彩: )

查看全部评分

嘿嘿不能说
发表于 2023-11-22 21:45:48 | 显示全部楼层
瑞星:1

  1. 2023/11/22 21:42        C:\Users\Killer\Desktop\M2M5LL\TPSBase.dll        Downloader.PoisonMouse!1.EDE7        自定义查杀        DE814262        木马        删除成功       
复制代码


评分

参与人数 1人气 +1 收起 理由
UNknownOoo + 1

查看全部评分

117054487
发表于 2023-11-22 22:00:55 | 显示全部楼层
BEST
流量扫描已检测到威胁。已拒绝访问网页。sos.360yun.xyz/Title.dac 包含类型为 云病毒 的恶意软件
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\123456\Desktop\微信图片2023112212412110.exe. 威胁名称: ATC.SuspiciousBehavior.A697B3526E53F70B.
衍生物执行miss
允许程序连接到互联网。进程路径 C:\Users\123456\Desktop\M2M5LL\URAUAU0.exe。 协议 TCP (6)。 端口 8668
扫描任务已成功完成. 没有发现问题。扫描名称为 内存扫描 2023-11-22
virusscan
发表于 2023-11-22 22:12:03 | 显示全部楼层
火绒那条记录依然有效
心醉咖啡
发表于 2023-11-22 22:42:51 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 00:27 , Processed in 0.150008 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表