12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] FakeAPP 7X

[复制链接]
UNknownOoo
发表于 2024-1-31 18:18:40 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-1-31 18:30 编辑

火绒
扫描:6X
  1. 扫描文件:7
  2. 发现风险:6
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\777777\kuailai-9.5.5.msi, 病毒名:Trojan/VBS.Maloader.a, 病毒ID:633dec088cc2d94d, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\777777\Potato-barte.msi >> webr.exe, 病毒名:Trojan/Injector.bhp, 病毒ID:8907d00f9644703e, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\777777\Youdao-fanyi-x64.1.102.exe, 病毒名:Backdoor/Farfli.hc, 病毒ID:dcf0cef112e8e25e, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\777777\quickq电脑端.msi >> qui.exe, 病毒名:TrojanDownloader/W64.Agent.bj, 病毒ID:87e510e4223d8477, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\777777\312.22.15安装包.msi >> dach.exe, 病毒名:Trojan/Injector.bhp, 病毒ID:8907d00f9644703e, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\777777\zhaofanyi.msi >> dach.exe, 病毒名:Trojan/Injector.bhp, 病毒ID:8907d00f9644703e, 处理结果:暂不处理
复制代码
运行:
potato.msi -> MISS




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-1-31 18:54:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2024-1-31 19:04:23 | 显示全部楼层
IKARUS - 1/7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2024-1-31 20:23:34 | 显示全部楼层
本帖最后由 swizzer 于 2024-1-31 20:24 编辑

ESET 6/7

  1. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\Youdao-fanyi-x64.1.102.exe > INDIGOROSE > C:\ProgramData\Microsoft\Program\ziliao.jpg - Win32/Farfli.CNM.Gen 特洛伊木马 - 已通过删除清除 [1]
  2. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\Youdao-fanyi-x64.1.102.exe > INDIGOROSE > On Post Install_0.lua - Win32/Farfli.DCR 特洛伊木马 - 已通过删除清除 [1]
  3. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\312.22.15安装包.msi > MSI > disk1.cab > CAB > dach.exe - Win64/Injector.JN 特洛伊木马 的变量 - 已删除
  4. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\Potato-barte.msi > MSI > disk1.cab > CAB > webr.exe - Win64/Injector.JN 特洛伊木马 的变量 - 已删除
  5. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\kuailai-9.5.5.msi > MSI > disk1.cab > CAB > COMSupport.dll_1 - Win32/Agent.ACHV 特洛伊木马 的变量 - 已删除
  6. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\quickq电脑端.msi > MSI > disk1.cab > CAB > qui.exe - Win64/Injector.JN 特洛伊木马 的变量 - 已删除
  7. C:\Users\Hayase\Desktop\Malware\EGABszqJ_777777\zhaofanyi.msi > MSI > disk1.cab > CAB > dach.exe - Win64/Injector.JN 特洛伊木马 的变量 - 已删除
复制代码


剩余potato.msi运行后等待5min无外联。



yaokai815
发表于 2024-2-1 17:35:46 | 显示全部楼层
金山毒霸kill 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 12:20 , Processed in 0.102355 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表