查看: 1749|回复: 18
收起左侧

[病毒样本] 龟包 231215 14X

[复制链接]
神龟Turmi
发表于 2023-12-15 08:07:32 | 显示全部楼层 |阅读模式
下载:https://share.weiyun.com/ugBP12oW
海外分流:https://k00.fr/guibao1215 | password: turtle
13号样本安装密码为NOOO2

SentinelOne:
备注:23.3 EA2 测试版

扫描12X 双击1X衍生物 合计13/14 (MISS 03)
不知道为什么12号在本地杀了但是控制台没显示

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-12-15 08:52:43 | 显示全部楼层
F-Secure miss 03


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知道这是剑
发表于 2023-12-15 08:56:26 | 显示全部楼层
本帖最后由 不知道这是剑 于 2023-12-15 09:00 编辑

卡巴 12x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-12-15 09:19:49 | 显示全部楼层
蜘蛛 7


EMSI 10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 2023-12-15 10:17:37 | 显示全部楼层
SEP文件监控杀掉13个,剩下一个双击时被文件信誉杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
呵呵大神001
发表于 2023-12-15 10:31:00 | 显示全部楼层
03
cs主防杀

cs云沙箱判定56/100

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2023-12-15 10:33:27 | 显示全部楼层
ESET
  1. 日志
  2. 扫描日志
  3. 检测引擎的版本: 28404P (20231215)
  4. 日期: 2023/12/15  时间: 10:29:35
  5. 已扫描的磁盘、文件夹和文件: C:\Users\Downloads\Compressed\1215
  6. 用户: FE\
  7. C:\Users\Downloads\Compressed\1215\231215-01-AgentTesla-92cc2d.exe - MSIL/Spy.AgentTesla.I 特洛伊木马 的变量 - 已通过删除清除 [1]
  8. C:\Users\Downloads\Compressed\1215\231215-02-Redline-7236b4.exe - MSIL/Spy.RedLine.A 特洛伊木马 的变量 - 已通过删除清除 [1]
  9. C:\Users\Downloads\Compressed\1215\231215-04-Sality-97c37f.exe - Win32/Sality.NBA 病毒 - 已清除
  10. C:\Users\Downloads\Compressed\1215\231215-05-Gh0st-681812.exe - WinGo/Packed.Obfuscated.B 可疑应用程序 的变量 - 已通过删除清除 [1]
  11. C:\Users\Downloads\Compressed\1215\231215-06-Sliver-280579.exe - WinGo/HackTool.Sliver.L 特洛伊木马 的变量 - 已通过删除清除 [1]
  12. C:\Users\Downloads\Compressed\1215\231215-07-RisePro-222cac.exe - Win32/Agent.ADVG 特洛伊木马 的变量 - 已通过删除清除 [1]
  13. C:\Users\Downloads\Compressed\1215\231215-08-Remcos-8a24d4.exe - Win32/Agent.RXL 特洛伊木马 - 已通过删除清除 [1]
  14. C:\Users\Downloads\Compressed\1215\231215-09-Remcos-40c85f.exe - Win32/Agent.RXL 特洛伊木马 - 已通过删除清除 [1]
  15. C:\Users\Downloads\Compressed\1215\231215-10-Gluteba-c353b1.exe - Win32/Kryptik.H[过滤] 特洛伊木马 的变量 - 已通过删除清除 [1]
  16. C:\Users\Downloads\Compressed\1215\231215-11-Banbook-bd4e82.exe - Win32/Injector.EQDO 特洛伊木马 的变量 - 已通过删除清除 [1]
  17. C:\Users\Downloads\Compressed\1215\231215-12-Sectop-0f1695.exe - MSIL/GenKryptik.GOSV 特洛伊木马 的变量 - 已通过删除清除 [1]
  18. C:\Users\Downloads\Compressed\1215\231215-14-Msfvenom-dc28f3.exe - WinGo/ShellcodeRunner.OC 特洛伊木马 的变量 - 已通过删除清除 [1]
  19. 已扫描的对象数: 26
  20. 检测数: 12
  21. 已清除的对象数: 12
  22. 完成时间: 10:29:47  总扫描时间: 12 秒 (00:00:12)

  23. 备注:
  24. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


dght432
发表于 2023-12-15 10:58:50 | 显示全部楼层
剩下1个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2023-12-15 12:06:48 | 显示全部楼层
McAfee 扫描12x
smz2011
发表于 2023-12-15 14:26:31 | 显示全部楼层
kolo 9x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 11:14 , Processed in 0.131084 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表