12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] FakeAPP 5X

[复制链接]
aboringman
发表于 2023-12-6 16:42:53 | 显示全部楼层
本帖最后由 aboringman 于 2023-12-6 19:02 编辑
RainCloud9 发表于 2023-12-6 16:32
为什么我卡巴杀掉7个?
实体机,没测运行。

一个文件可能包含多个威胁,或者同时匹配到多个特征,大部分安全软件以匹配到的特征个数来计数,而不是以被清除/删除的个数来计数,你只要看剩下多少个文件或者看看修改日期就知道了。

来得晚是有好处的,不用双击(

biue
发表于 2023-12-6 20:07:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-12-6 21:54:06 | 显示全部楼层
360清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-12-7 01:11:28 | 显示全部楼层
BEST
实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\3.1\supt-So-gou-X-6.4.8.exe 是恶意软件 Gen:Variant.Kryptik.237
jievmaAPP.msi---高级反漏洞利用已阻止进程被漏洞利用以运行恶意代码。进程youdupdata.exe已结束。 威胁名称: Generic.ShellCode.RDI.Marte.4.951CB83E
ltseTG_lsat.3.1.msi---实时防护检测到威胁。该文件已被删除。C:\Users\123456\AppData\Roaming\TW-AF\telegram\tdata\emoji\dach.exe 是恶意软件 Gen:Variant.Kryptik.240
quickq win32 64.msi---高级威胁防护阻止了一个恶意进程。进程路径: C:\Windows\System32\netsh.exe. 威胁名称: ATC.SuspiciousBehavior.A697B3526E9CDD51.
高级威胁防护阻止了一个恶意进程。进程路径: C:\ProgramData\5I9E8\A8hFa@6\AliWorkbench.exe. 威胁名称: ATC.SuspiciousBehavior.A697B3521A0A62AD.
高级威胁防护阻止了一个恶意进程。进程路径: C:\ProgramData\win32-67-quickq.exe. 威胁名称: ATC.SuspiciousBehavior.A697B3526BFF29F3.
taetnp-x64.4.exe---C:\Users\123456\AppData\Roaming\Telegrm Desktop 中文版\Telegrm Desktop 中文版 1.1.0\install\DD716AF\PublicDocumentsFolder\KB=>COMSupport.dll 是恶意软件 Gen:Variant.Midie.125036
yaokai815
发表于 2023-12-7 17:53:25 | 显示全部楼层
金山毒霸miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:27 , Processed in 0.092062 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表