楼主: UNknownOoo
收起左侧

[病毒样本] 21X(12.6)

[复制链接]
sichuanwenxuan
发表于 2023-12-6 20:29:41 | 显示全部楼层
WD扫描加双击剩下5个。
z614606517
发表于 2023-12-6 21:00:28 | 显示全部楼层
火绒剩余   双击拦截本体不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z614606517
发表于 2023-12-6 22:42:47 | 显示全部楼层
这里面的样本贼拉厉害     当着我的面把我的火绒手动关闭了  火绒全程无视
Baby小尧
发表于 2023-12-6 23:55:34 | 显示全部楼层
小a,23:47毒库kill 9x剩余12个双击清理一个exe,拦截4x。2x双击无反应。剩余小a汇报:“看上去很安全”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2023-12-7 00:10:49 | 显示全部楼层
360 15x 双击杀衍生物2x 合计17x
wisevector 扫描ml8x 双击WIBD shellcode定义1x 合计9x
这才是deadAV该有的样子(x)
117054487
发表于 2023-12-7 01:25:22 | 显示全部楼层
BEST
HyperDetect 机器学习检测到威胁. 文件已删除。C:\Users\123456\Desktop\1\[VMP]034179685442.exe 是恶意软件 Gen:Illusion.Wrangler.2.36.2.2010200
C:\Users\123456\Desktop\1\NEW ORDER FOR THE YEAR.exe 是恶意软件 Trojan.GenericKD.70691925
C:\Users\123456\Desktop\1\Swift COPY 1206234566 PDF.exe 是恶意软件 AI:Agenttesla.45841.25AE299619
C:\Users\123456\Desktop\1\TELEX RELEASE NSSLASHA23L00090 C2300079832 140HQ.exe 是恶意软件 Trojan.GenericKDS.61019139
HyperDetect 机器学习检测到威胁. 文件已删除。C:\Users\123456\Desktop\1\发_票_单.exe 是恶意软件 Gen:Illusion.Wrangler.2.36.2.2010200
实时防护检测到威胁。C:\Users\123456\Desktop\1\如果打不开请点我.chm=>stager.html=>(INFECTED_JS) 是恶意软件 GT:JS.NETLoader.4.FB07069B

银河证券-资金账户交易对账单.msi---高级反漏洞利用已阻止进程被漏洞利用以运行恶意代码。进程case.exe已结束。 威胁名称: Generic.ShellCode.RDI.Marte.4.6FEF302C
Three Thousand Worlds Trainer.exe---流量扫描已检测到威胁。已拒绝访问网页。sidemark.xyz/pe/buildIN.php?sub=&source=3851&s1=47859573&title=VGhyZWUgVGhvdXNhbmQgV29ybGRzIFRyYWluZXIuZXhl&ti=1701883031 包含类型为 云病毒 的恶意软件
微信聊天记录截图19张-腾讯网络安全中心转出.msi---高级反漏洞利用已阻止进程被漏洞利用以运行恶意代码。进程case.exe已结束。 威胁名称: Generic.ShellCode.RDI.Marte.4.6FEF302C
实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\1\CobaltStrike.exe 是恶意软件 Gen:Suspicious.Cloud.2.@FZ@aKQFhle
实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\1\SusRemcos.exe 是恶意软件 Gen:Suspicious.Cloud.2.Ep0@aeQEuLh
范冰冰,杨幂,杨洋,惊天大密码.exe---流量扫描已检测到威胁。已拒绝访问网页。122.10.26.245:7800/1 包含类型为 Cloud.Icebreaker.mr2@bWj92gmic 的恶意软件
流量扫描已检测到威胁。已拒绝访问网页。122.10.26.245:7800/3 包含类型为 AI:Ramdo.45841.BBF5C14117 的恶意软件
实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\1\Fake.exe 是恶意软件 Gen:Suspicious.Cloud.1.cj0@aGeOGjp
12月份财会人员薪资补贴调整新政策所需材料.exe---流量扫描已检测到威胁。已拒绝访问网页。202.79.172.230:8000/j-2 包含类型为 云病毒 的恶意软件
高级威胁防护已开始对恶意进程执行清除操作。进程路径: C:\Users\123456\Desktop\1\电脑版-终端_sos.exe. 威胁名称: ATC.SuspiciousBehavior.A697B3526DBA2936.
三步骤.vbe---高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Windows\System32\wscript.exe. 威胁名称: Generic.Shellcode.Loader.Marte.X.7AF24F75.
企业补贴目录(电脑版).msi---高级反漏洞利用已阻止进程被漏洞利用以运行恶意代码。进程case.exe已结束。 威胁名称: Generic.ShellCode.RDI.Marte.4.6AFEF228

miss
[可能的环境检测]DllSideLoading
[可能的环境检测]051001900111
[可能的环境检测]企业名单
双击安装.exe
Renascence
发表于 2023-12-7 08:01:36 | 显示全部楼层
SEP杀了18个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-12-7 14:28:24 | 显示全部楼层
蜘蛛 2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Baby小尧 + 1 蜘蛛依旧那么优秀

查看全部评分

123456aaaafsdeg
发表于 2023-12-7 20:15:18 | 显示全部楼层
金山安全终端 实际清除15X
  1. 扫描时间:[2023-12-07 20:13:44]
  2. 扫描用时:[00:00:26]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:79
  5. 扫描速度:3文件/秒
  6. 发现威胁:16个
  7. 清除威胁:16个
  8. =============================================
  9. [2023-12-07 20:13:44]
  10. 威胁:C:\Users\Administrator\Downloads\18X\12月份财会人员薪资补贴调整新政策所需材料.exe
  11. 类型:Win32.Hack.Lotok.sws.(kcloud)
  12. 处理方式:已删除

  13. [2023-12-07 20:13:44]
  14. 威胁:C:\Users\Administrator\Downloads\18X\双击安装.exe
  15. 类型:Win32.Hack.Lotok.svn.(kcloud)
  16. 处理方式:已删除

  17. [2023-12-07 20:13:44]
  18. 威胁:C:\Users\Administrator\Downloads\18X\Three Thousand Worlds Trainer.exe
  19. 类型:Win32.Troj.Undef.a.(kcloud)
  20. 处理方式:已删除

  21. [2023-12-07 20:13:44]
  22. 威胁:C:\Users\Administrator\Downloads\18X\发_票_单.exe
  23. 类型:Win32.Trojan.Antavmu.auhw.(kcloud)
  24. 处理方式:已删除

  25. [2023-12-07 20:13:44]
  26. 威胁:C:\Users\Administrator\Downloads\18X\CobaltStrike.exe
  27. 类型:Win32.Troj.Undef.a.(kcloud)
  28. 处理方式:已删除

  29. [2023-12-07 20:13:44]
  30. 威胁:C:\Users\Administrator\Downloads\18X\SusRemcos.exe
  31. 类型:MSIL.Backdoor.Remcos.gen.(kcloud)
  32. 处理方式:已删除

  33. [2023-12-07 20:13:44]
  34. 威胁:C:\Users\Administrator\Downloads\18X\范冰冰,杨幂,杨洋,惊天大密码.exe
  35. 类型:Win32.Trojan.Agentb.a.(kcloud)
  36. 处理方式:已删除

  37. [2023-12-07 20:13:44]
  38. 威胁:C:\Users\Administrator\Downloads\18X\[可能的环境检测]051001900111.exe
  39. 类型:Win32.Heur.KVM100.a
  40. 处理方式:已删除

  41. [2023-12-07 20:13:44]
  42. 威胁:C:\Users\Administrator\Downloads\18X\电脑版-终端_sos.exe
  43. 类型:Win32.Trojan-Downloader.Bitmin.gen.(kcloud)
  44. 处理方式:已删除

  45. [2023-12-07 20:13:44]
  46. 威胁:C:\Users\Administrator\Downloads\18X\[可能的环境检测]企业名单.exe
  47. 类型:Win32.Troj.Unknown.a.(kcloud)
  48. 处理方式:已删除

  49. [2023-12-07 20:13:44]
  50. 威胁:C:\Users\Administrator\Downloads\18X\[可能的环境检测]DllSideLoading\arphadump64.dll
  51. 类型:Win32.Troj.Unknown.a.(kcloud)
  52. 处理方式:已删除

  53. [2023-12-07 20:13:44]
  54. 威胁:C:\Users\Administrator\Downloads\18X\Fake.exe
  55. 类型:MSIL.Trojan-Spy.Stealer.gen.(kcloud)
  56. 处理方式:已删除

  57. [2023-12-07 20:13:44]
  58. 威胁:C:\Users\Administrator\Downloads\18X\[VMP]034179685442.exe
  59. 类型:Win32.Trojan.Pakes.a.(kcloud)
  60. 处理方式:已删除

  61. [2023-12-07 20:13:44]
  62. 威胁:C:\Users\Administrator\Downloads\18X\TELEX RELEASE  NSSLASHA23L00090 C2300079832 140HQ.exe
  63. 类型:MSIL.Trojan-PSW.Agensla.gen.(kcloud)
  64. 处理方式:已删除

  65. [2023-12-07 20:13:44]
  66. 威胁:C:\Users\Administrator\Downloads\18X\Swift COPY 1206234566 PDF.exe
  67. 类型:Win32.Troj.Undef.a.(kcloud)
  68. 处理方式:已删除

  69. [2023-12-07 20:13:44]
  70. 威胁:C:\Users\Administrator\Downloads\18X\NEW ORDER FOR THE YEAR.exe
  71. 类型:MSIL.Trojan-PSW.Stealer.gen.(kcloud)
  72. 处理方式:已删除
复制代码
user114514
发表于 2023-12-7 22:17:04 | 显示全部楼层
蜘蛛实时2,剩余上报后不入库报无害……

评分

参与人数 1人气 +1 收起 理由
UNknownOoo + 1 0.0

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:23 , Processed in 0.098110 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表