查看: 2082|回复: 22
收起左侧

[病毒样本] 12X(11.22)

[复制链接]
UNknownOoo
发表于 2023-11-22 21:44:03 | 显示全部楼层 |阅读模式
本帖最后由 UNknownOoo 于 2023-11-22 23:52 编辑

发的有点迟了...应该都能捉了吧(?
(mal.exe可能是干净的...)
https://wwjw.lanzouq.com/i9ifi1fnrf8f
Hibike
发表于 2023-11-22 21:50:23 | 显示全部楼层
DI 11/12


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-11-22 21:54:47 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-11-22 22:05 编辑

Check Point(关闭卡巴)静态 3x
z614606517
头像被屏蔽
发表于 2023-11-22 21:58:27 | 显示全部楼层
本帖最后由 z614606517 于 2023-11-22 22:00 编辑

小红伞6个   双击剩下的没反应 我这小红伞不正常啊   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-11-22 22:00:52 | 显示全部楼层
本帖最后由 anthonyqian 于 2023-11-23 12:11 编辑

BD 扫描1个
剩余上报了

The analysis of the file has been completed:

The files are malicious and detection will be added in the next couple of updates.


嘿嘿不能说
发表于 2023-11-22 22:01:43 | 显示全部楼层
本帖最后由 嘿嘿不能说 于 2023-11-22 22:54 编辑

瑞星:2(  我看谁还能比我少(  )

  1. 2023/11/22 21:58        C:\USERS\KILLER\DESKTOP\12X\高--级-会-计-资-料-大-全.EXE        Dropper.Sysn!8.3D8        文件监控        8D6509D9        木马        删除成功        
  2. 2023/11/22 21:58        C:\USERS\KILLER\DESKTOP\12X\国家税务总局2023年度税务稽查随机抽查结果公示.EXE        Trojan.Kryptik!1.EF0E        文件监控        8D6509D9        木马        删除成功        
复制代码


Norton:5

  1. Heur.AdvML.B
  2. 类型: 异常
  3. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  4. 类别: 启发式病毒
  5. 状态: 完全解决
  6. -----------
  7. 1 个受感染文件
  8. C:\Users\Killer\Desktop\12X\Server.exe - 已删除
  9. 1 个浏览器缓存



  10. Trojan.Gen.MBT
  11. 类型: 异常
  12. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  13. 类别: 病毒
  14. 状态: 完全解决
  15. -----------
  16. 2 个受感染文件
  17. C:\Users\Killer\Desktop\12X\国家税务总局2023年度税务稽查随机抽查结果公示.exe - 已删除
  18. C:\Users\Killer\Desktop\12X\高--级-会-计-资-料-大-全.exe - 不需要操作
  19. 1 个浏览器缓存



  20. Heur.AdvML.B
  21. 类型: 异常
  22. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  23. 类别: 启发式病毒
  24. 状态: 完全解决
  25. -----------
  26. 1 个受感染文件
  27. C:\Users\Killer\Desktop\12X\开票资料7248.exe - 已删除
  28. 1 个浏览器缓存



  29. Heur.AdvML.B
  30. 类型: 异常
  31. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  32. 类别: 启发式病毒
  33. 状态: 完全解决
  34. -----------
  35. 1 个受感染文件
  36. C:\Users\Killer\Desktop\12X\淘宝采集下单VV28.exe - 已删除
  37. 1 个浏览器缓存



  38. Heur.AdvML.B
  39. 类型: 异常
  40. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  41. 类别: 启发式病毒
  42. 状态: 完全解决
  43. -----------
  44. 1 个受感染文件
  45. C:\Users\Killer\Desktop\12X\高--级-会-计-资-料-大-全.exe - 已删除
  46. 1 个浏览器缓存
复制代码


Avast:2

  1. C:\Users\Killer\Desktop\12X\高--级-会-计-资-料-大-全.exe [L] Win32:DropperX-gen [Drp] (0)
  2. C:\Users\Killer\Desktop\12X\mal.exe [L] FileRepMalware [Misc] (0)
复制代码


360:9









ESET:4

  1. C:\Users\abori\Desktop\12X\CobaltStrike.exe - WinGo/ShellcodeRunner.NZ 特洛伊木马 的变量 - 已通过删除清除 [1]
  2. C:\Users\abori\Desktop\12X\[sus]MicrosoftOffice.exe - WinGo/Packed.Obfuscated.B 可疑应用程序 的变量 - 已通过删除清除 [1]
  3. C:\Users\abori\Desktop\12X\高--级-会-计-资-料-大-全.exe - Win32/Agent.VHW 特洛伊木马 的变量 - 已通过删除清除 [1]
  4. C:\Users\abori\Desktop\12X\淘宝采集下单VV28.exe - Win32/FlyStudio.Packed.AO 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
复制代码


具有攻击性  +1个

  1. C:\Users\abori\Desktop\12X\Server.exe - ML/Augur 特洛伊木马 - 已通过删除清除 [1]
复制代码


虚拟机双击剩余的试了一下,感觉效果还不错,就不放结果了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2023-11-22 22:04:00 | 显示全部楼层
McAfee 扫描5x
117054487
发表于 2023-11-22 22:12:55 | 显示全部楼层
本帖最后由 117054487 于 2023-11-22 22:27 编辑

BEST 扫描2x
实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\12X\Server.exe 是恶意软件 Gen:NN.ZexaO.45841.cqW@aeNMb@b
C:\Users\123456\Desktop\12X\处罚名单.chm=>stager.html=>(INFECTED_JS) 是恶意软件 GT:JS.NETLoader.4.FB07069B
执行 7x
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\123456\Desktop\12X\2023年企-业-最-新-补-贴-政-策.exe. 威胁名称: ATC.SuspiciousBehavior.A697B352078DDF60.
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\123456\Desktop\12X\2024年关于企业税务政策调整.exe. 威胁名称: ATC.SuspiciousBehavior.A697B352604736AB.
高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Users\123456\Desktop\12X\CobaltStrike.exe. 威胁名称: Gen:Trojan.Beacon.Shellcode.Marte.1.
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\123456\Desktop\12X\mal.exe. 威胁名称: ATC.SuspiciousBehavior.A697B352748BAD83.
开票资料7248.exe---kill衍生物(沙盒分析器kill本体)
实时防护检测到威胁。文件已被隔离。
C:\Users\123456\AppData\Local\Microsoft\Windows\INetCache\IE\86NIYPXY\loader[1].jpg 是恶意软件 Generic.ShellCode.RDI.Marte.10.7FD52C83
沙盒分析器检测到未知威胁. 文件已被删除。C:\Users\123456\Desktop\12X\开票资料7248.exe
实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\12X\高--级-会-计-资-料-大-全.exe 是恶意软件 Gen:Suspicious.Cloud.2.cq0@aO3kwMaP
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\123456\Desktop\12X\国家税务总局2023年度税务稽查随机抽查结果公示.exe. 威胁名称: ATC.SuspiciousBehavior.A697B35241C49F17.

miss  3x(2x反虚拟机)
yinhu.exe(释放衍生物建立外联)
[sus]MicrosoftOffice.exe
淘宝采集下单VV28.exe

卡巴剩3x
有一个可能是白文件?







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2023-11-22 22:39:56 | 显示全部楼层
本帖最后由 Miostartos 于 2023-11-22 22:47 编辑

扫描3X

sandboxie双击1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-11-22 22:41:46 | 显示全部楼层
嘿嘿不能说 发表于 2023-11-22 22:01
瑞星:2(  我看谁还能比我少(  )

金山毒霸说俺也一样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 00:22 , Processed in 0.135038 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表