查看: 1456|回复: 12
收起左侧

[病毒样本] FakeAPP 8X

[复制链接]
UNknownOoo
发表于 2024-1-14 01:33:50 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-1-14 10:09 编辑

火绒
扫描:7X
  1. 扫描文件:8
  2. 发现风险:8
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\qfmh.exe, 病毒名:HEUR:TrojanSpy/ClipBanker.d, 病毒ID:2c347f045c1c5621, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\ZCSetup1.msi, 病毒名:Trojan/VBS.Maloader.a, 病毒ID:633dec088cc2d94d, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\Iineinset.msi >> a.bat, 病毒名:Trojan/BAT.Starter.at, 病毒ID:060898d156c0c897, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\Iineinset.msi >> vbs, 病毒名:Trojan/Generic!E52496E454DF2CD4, 病毒ID:e52496e454df2cd4, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\eyy-win64-2.exe, 病毒名:TrojanDropper/Agent.pk, 病毒ID:a7d877fca24f595d, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\TG-电脑端.msi, 病毒名:HEUR:TrojanDropper/HiJack.b, 病毒ID:7eaa440bea8faeb2, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\xiuxiu64_-setup.msi >> xiuxiu64_.exe, 病毒名:Trojan/Generic!AB00912EC1748386, 病毒ID:ab00912ec1748386, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\infected\130FC.vmp.exe, 病毒名:TrojanDownloader/Agent.avq, 病毒ID:383f0d736218c4cd, 处理结果:暂不处理
复制代码

运行:
Aicoin.exe -> 特征捉衍生物
  1. 病毒名称:Backdoor/Lotok.dhk
  2. 病毒ID:33CEF734E64D96D5
  3. 病毒路径:C:\Users\Administrator\AppData\Roaming\BProtects\DataState.dll
复制代码


X-Sec
扫描:4X
  1. ---------------------
  2. 2024/01/14 01:26:11 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\infected\Aicoin.exe -- [xave-cloud] Trojan.Generic
  3. 2024/01/14 01:26:35 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\infected\eyy-win64-2.exe -- [xave-cloud] Trojan.Generic
  4. 2024/01/14 01:26:47 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\infected\TG-电脑端.msi -- [rame-tfe] Dropper.Dapato!8.2A2
  5. 2024/01/14 01:26:49 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\infected\ZCSetup1.msi -- [rame-classic] Adware.Agent!1.DCC3
复制代码


z614606517
发表于 2024-1-14 01:38:01 | 显示全部楼层
火绒剩1个双击拦截本体不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-1-14 02:15:25 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2024-1-14 02:20 编辑

EIS+KFA扫描kill 6x;沙箱内双击运行PDM kill 2x;总计kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

GDHJDSYDH
发表于 2024-1-14 02:17:43 | 显示全部楼层
UNknownOoo 发表于 2024-1-14 01:33
火绒
扫描:7X运行:
Aicoin.exe -> 特征捉衍生物

你这个日志是隔壁龟包的吧
神龟Turmi
发表于 2024-1-14 02:42:02 | 显示全部楼层
GDHJDSYDH 发表于 2024-1-14 02:17
你这个日志是隔壁龟包的吧

懂了 铁暗恋(bushi

评分

参与人数 1人气 +1 收起 理由
GDHJDSYDH + 1 迫真

查看全部评分

DisaPDB
发表于 2024-1-14 07:49:46 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-1-14 09:34 编辑

360 4x

KES补漏 4x
  1. 事件: 对象已删除
  2. 用户: DESKTOP-BROS6JP\94991
  3. 用户类型: 发起者
  4. 组件: 恶意软件扫描
  5. 结果: 已删除
  6. 结果说明: 已删除
  7. 类型: 木马
  8. 名称: HEUR:Trojan.Win32.DLLhijack.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: COMSupport.dll
  13. 对象路径: C:\Users\94991\Desktop\新建文件夹\eyy-win64-2.exe//D839376\FILES.7z//PublicDocumentsFolder
  14. 对象的 SHA256: FA46FB9258A758AC5146EBEBC15E0A58EF005EB61D6E26BB460A612F0953B170
  15. 对象的 MD5: B886CC8C47CB2F44CC7F0569C178A033
复制代码
  1. 事件: 检测到恶意对象
  2. 用户: DESKTOP-BROS6JP\94991
  3. 用户类型: 发起者
  4. 组件: 恶意软件扫描
  5. 结果: 检测到
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: HEUR:Trojan.Win32.DLLhijack.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: COMSupport.dll
  13. 对象路径: C:\Users\94991\Desktop\新建文件夹\eyy-win64-2.exe//D839376\FILES.7z//
  14. 对象的 SHA256: FA46FB9258A758AC5146EBEBC15E0A58EF005EB61D6E26BB460A612F0953B170
  15. 对象的 MD5: B886CC8C47CB2F44CC7F0569C178A033
  16. 原因: 机器学习
  17. 数据库发布日期: 今天,2024/1/14 6:53:00
复制代码
  1. 事件: 检测到恶意对象
  2. 用户: DESKTOP-BROS6JP\94991
  3. 用户类型: 发起者
  4. 组件: 恶意软件扫描
  5. 结果: 检测到
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: Trojan.Win32.Agent.xbjkyj
  9. 精确度: 确切
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: dac.exe
  13. 对象路径: C:\Users\94991\Desktop\新建文件夹\TG-电脑端.msi//disk1.cab//
  14. 对象的 SHA256: E85B22B5B122441F0E5900C85F51AF1138368645E49BF12040BC6B2DF86DB7AC
  15. 对象的 MD5: 7B22540B4689D24D859DE1AEDEFBCE62
  16. 原因: 自动分析
  17. 数据库发布日期: 今天,2024/1/14 6:53:00
复制代码
  1. 事件: 检测到恶意对象
  2. 用户: DESKTOP-BROS6JP\94991
  3. 用户类型: 发起者
  4. 组件: 恶意软件扫描
  5. 结果: 检测到
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: HEUR:Trojan.OLE2.Autorun.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: ZCSetup1.msi
  13. 对象路径: C:\Users\94991\Desktop\新建文件夹
  14. 对象的 SHA256: 0FB103CB32699C8D003E56BE1759AE6B49DC2271786BD457840C7C4CB23953E5
  15. 对象的 MD5: 792116279AACA6DE435FD6B5CF4A127D
  16. 原因: 机器学习
  17. 数据库发布日期: 今天,2024/1/14 6:53:00
复制代码
  1. 事件: 检测到恶意对象
  2. 用户: DESKTOP-BROS6JP\94991
  3. 用户类型: 发起者
  4. 组件: 恶意软件扫描
  5. 结果: 检测到
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: HEUR:Trojan.OLE2.Alien.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: Iineinset.msi
  13. 对象路径: C:\Users\94991\Desktop\新建文件夹
  14. 对象的 SHA256: 6098F055BCEE41CE9A81332258904DBB149B570632418DA2896262CD0D0BD939
  15. 对象的 MD5: F620780C1329A700185B553EFD526131
  16. 原因: 机器学习
  17. 数据库发布日期: 今天,2024/1/14 6:53:00
复制代码



合计8/8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2024-1-14 10:07:43 | 显示全部楼层
本帖最后由 Nocria 于 2024-1-14 10:11 编辑

IKARUS - 3/8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-1-14 10:14:27 | 显示全部楼层
  1. 360 Total Security扫描日志

  2. 扫描时间:2024-01-14 10:11:35
  3. 扫描用时:00:01:20
  4. 扫描项目总数:2201
  5. 威胁总数:1
  6. 处理威胁数:1

  7. 扫描选项
  8. ----------------------
  9. 扫描压缩包:否
  10. 常规引擎设置:鲲鹏引擎

  11. 扫描内容
  12. ----------------------
  13. C:\Users\Administrator\Desktop\新建文件夹\130FC.vmp.exe
  14. C:\Users\Administrator\Desktop\新建文件夹\Aicoin.exe
  15. C:\Users\Administrator\Desktop\新建文件夹\eyy-win64-2.exe
  16. C:\Users\Administrator\Desktop\新建文件夹\Iineinset.msi
  17. C:\Users\Administrator\Desktop\新建文件夹\qfmh.exe
  18. C:\Users\Administrator\Desktop\新建文件夹\TG-电脑端.msi
  19. C:\Users\Administrator\Desktop\新建文件夹\xiuxiu64_-setup.msi
  20. C:\Users\Administrator\Desktop\新建文件夹\ZCSetup1.msi

  21. 扫描结果
  22. ======================
  23. 高风险项目
  24. ----------------------
  25. C:\Users\Administrator\Desktop\新建文件夹\qfmh.exe 45CC7EDCDFED15EED9C81C64F01D727D 3584424C7391B2B4880F94B779A5E08B6B3CD611 70,3,2,4,280,1,256, || 0_0_1  [360云查杀引擎][Win32/Heur.Generic.HwcBorcA][隔离文件][已处理]

复制代码
  1. 病毒库:2024/01/13 10:18
  2. 开始时间:2024/01/14 10:06
  3. 总计用时:00:04:27
  4. 扫描对象:2768个
  5. 发现威胁:6个
  6. 已处理威胁:0个
  7. 发现系统修复项:0个
  8. 处理系统修复项:0个

  9. 病毒详情

  10. 威胁路径:C:\Users\Administrator\Desktop\新建文件夹\Iineinset.msi >> a.bat, 病毒名:Trojan/BAT.Starter.at, 病毒ID:[60898d156c0c897], 处理结果:已忽略
  11. 威胁路径:C:\Users\Administrator\Desktop\新建文件夹\Iineinset.msi >> vbs, 病毒名:Trojan/Generic!E52496E454DF2CD4, 病毒ID:[e52496e454df2cd4], 处理结果:已忽略
  12. 威胁路径:C:\Users\Administrator\Desktop\新建文件夹\qfmh.exe, 病毒名:HEUR:TrojanSpy/ClipBanker.d, 病毒ID:[2c347f045c1c5621], 处理结果:已忽略
  13. 威胁路径:C:\Users\Administrator\Desktop\新建文件夹\TG-电脑端.msi, 病毒名:HEUR:TrojanDropper/HiJack.b, 病毒ID:[7eaa440bea8faeb2], 处理结果:已忽略
  14. 威胁路径:C:\Users\Administrator\Desktop\新建文件夹\xiuxiu64_-setup.msi >> xiuxiu64_.exe, 病毒名:Trojan/Generic!AB00912EC1748386, 病毒ID:[ab00912ec1748386], 处理结果:已忽略
  15. 威胁路径:C:\Users\Administrator\Desktop\新建文件夹\ZCSetup1.msi, 病毒名:Trojan/VBS.Maloader.a, 病毒ID:[633dec088cc2d94d], 处理结果:已忽略
复制代码
UNknownOoo
发表于 2024-1-14 10:36:19 来自手机 | 显示全部楼层
GDHJDSYDH 发表于 2024-1-14 02:17
你这个日志是隔壁龟包的吧

...已修正(一定是睡太迟的原因)

评分

参与人数 1人气 +1 收起 理由
123456aaaafsdeg + 1 awa

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 15:17 , Processed in 0.124899 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表