查看: 1601|回复: 21
收起左侧

[病毒样本] 13x (2024-01-29, a.m.)

  [复制链接]
swizzer
发表于 2024-1-29 10:55:09 | 显示全部楼层 |阅读模式
UNknownOoo
发表于 2024-1-29 11:01:24 | 显示全部楼层
火绒
扫描:7X
  1. 扫描文件:13
  2. 发现风险:7
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\80eda703.apk >> classes.dex, 病毒名:TrojanSpy/Android.Agent.ay, 病毒ID:febe3a22122e6c2d, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\b8a23a7c.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\24ca31f5.exe, 病毒名:VirTool/MSIL.Obfuscator.su, 病毒ID:a50a174513711fa8, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\1dac794e.exe, 病毒名:TrojanDropper/CoinMiner.f, 病毒ID:3db073aa0b47200a, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\4ffb292d.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\d29b5951.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240129\0a80be5a.exe, 病毒名:HVM:Trojan/SelfLoader.a, 病毒ID:dfd4668b4850b54f, 处理结果:暂不处理
复制代码


X-Sec
扫描:9X
  1. ---------------------
  2. 2024/01/29 10:59:50 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\1545fa27.exe -- [rame-classic] Stealer.NovaSentinel/JS!1.F2BA
  3. 2024/01/29 10:59:51 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\1dac794e.exe -- [rame-classic] Stealer.Agent/SFX!1.F3AF
  4. 2024/01/29 10:59:51 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\24ca31f5.exe -- [rame-classic] Trojan.AntiVM!1.CF63
  5. 2024/01/29 10:59:53 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\80eda703.apk -- [rame-topis] Spyware.Agent/Android!8.3BE
  6. 2024/01/29 10:59:54 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\4b420904.exe -- [rame-classic] Trojan.Obfus/JS!1.F3B0
  7. 2024/01/29 10:59:54 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\9c6740c6.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  8. 2024/01/29 10:59:55 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\b8a23a7c.exe -- [rame-cloud] Trojan.Dynara!8.18D9F
  9. 2024/01/29 10:59:57 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\d29b5951.exe -- [rame-cloud] Stealer.Convagent!8.1326D
  10. 2024/01/29 10:59:59 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\240129\d41a9a63.exe -- [rame-cloud] Stealer.Agent!8.C2
复制代码
hhjjjjjj123
发表于 2024-1-29 11:05:29 | 显示全部楼层
wenshui1013
发表于 2024-1-29 11:16:59 | 显示全部楼层
本帖最后由 wenshui1013 于 2024-1-29 12:48 编辑

checkpoint mac版本,使用sophos的anti-malware库,9x, anti-malware 1x,文件信誉7x,威胁仿真1x

checkpoint windows版,使用kaspersky的anti-malware库,13x,anti-malware 12x,文件信誉1x,卡巴主防kill 1X

评分

参与人数 1人气 +1 收起 理由
Baby小尧 + 1 猴哥好

查看全部评分

tjsh
发表于 2024-1-29 11:20:40 | 显示全部楼层
河众3x 两个Generic 一个DLInjecter
ClamAV 3x
  1. Loading:    27s, ETA:   0s [========================>]    8.68M/8.68M sigs
  2. Compiling:   4s, ETA:   0s [========================>]       41/41 tasks

  3. C:\Users\tjsh\Desktop\240129\0a80be5a.exe: Win.Trojan.Scar-6903585-0 FOUND
  4. C:\Users\tjsh\Desktop\240129\1545fa27.exe: OK
  5. C:\Users\tjsh\Desktop\240129\1dac794e.exe: Win.Keylogger.Gencbl-9969771-0 FOUND
  6. C:\Users\tjsh\Desktop\240129\24ca31f5.exe: Win.Packed.Msilzilla-10018301-0 FOUND
  7. C:\Users\tjsh\Desktop\240129\4b420904.exe: OK
  8. C:\Users\tjsh\Desktop\240129\4ffb292d.exe: OK
  9. C:\Users\tjsh\Desktop\240129\527eb44a.exe: OK
  10. C:\Users\tjsh\Desktop\240129\80eda703.apk: OK
  11. C:\Users\tjsh\Desktop\240129\9a992de6.exe: OK
  12. C:\Users\tjsh\Desktop\240129\9c6740c6.exe: OK
  13. C:\Users\tjsh\Desktop\240129\b8a23a7c.exe: OK
  14. C:\Users\tjsh\Desktop\240129\d29b5951.exe: OK
  15. C:\Users\tjsh\Desktop\240129\d41a9a63.exe: OK

  16. ----------- SCAN SUMMARY -----------
  17. Known viruses: 8683593
  18. Engine version: 1.2.1
  19. Scanned directories: 1
  20. Scanned files: 13
  21. Infected files: 3
  22. Data scanned: 631.81 MB
  23. Data read: 178.04 MB (ratio 3.55:1)
  24. Time: 160.235 sec (2 m 40 s)
  25. Start Date: 2024:01:29 11:17:42
  26. End Date:   2024:01:29 11:20:23
复制代码
Allure361
发表于 2024-1-29 11:28:05 | 显示全部楼层
本帖最后由 Allure361 于 2024-1-29 11:54 编辑

金山毒霸:kill 5

——————————分割线————————————————

瑞星静态结果:7个移除,1个修复


双击:
0a80be5a.exe  有进程,瑞星无反应 miss
4ffb292d.exe    没有看到进程?
9a992de6.exe   外联被实体机卡巴拦截了,虚拟机报错
527eb44a.exe   运行报错
1545fa27.exe    运行UAC cmd 请求通过后,程序报错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Baby小尧 + 1 版区有你更精彩: )

查看全部评分

GreatMOLA
发表于 2024-1-29 11:28:24 | 显示全部楼层
Cy 静态8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Baby小尧 + 1 版区有你更精彩: )

查看全部评分

mmmaoo
发表于 2024-1-29 11:31:00 | 显示全部楼层
江民静态7x:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Allure361 + 1 感谢支持,欢迎常来: )

查看全部评分

anxiety520
发表于 2024-1-29 11:41:00 | 显示全部楼层
本帖最后由 anxiety520 于 2024-1-29 12:01 编辑
hhjjjjjj123 发表于 2024-1-29 11:05
卡巴扫描11x   剩余安恒云沙箱-下一代沙箱的领航者 (dbappsecurity.com.cn)
安恒云沙箱-下一代沙箱的领航 ...

附上双击结果
1dac794e.exe PDM:Trojan.Win32.Generic
527eb44a.exe MISSED   



卡巴现已云拉黑UDS:Trojan.Win64.Agentb.a

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

z614606517
发表于 2024-1-29 11:43:24 | 显示全部楼层
华为7x剩余三个双击没有触发行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 00:03 , Processed in 0.132222 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表