查看: 2057|回复: 20
收起左侧

[病毒样本] 24x (2024-02-01)

[复制链接]
swizzer
发表于 2024-2-1 09:12:21 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2024-2-1 09:43 编辑

https://transfer.sh/9694TDKgrk/240201.7z
https://wormhole.app/KNLdJ#lXKGyMDyU847r0I9Bree8Q

ESET 20/24

  1. \Device\HarddiskVolume6\240201\26584340.exe;MSIL/Kryptik.AHUA
  2. \Device\HarddiskVolume6\240201\2cc48271.exe;MSIL/TrojanDownloader.Agent.QBK
  3. \Device\HarddiskVolume6\240201\7d1c5dae.exe;MSIL/GenKryptik.GRIY
  4. \Device\HarddiskVolume6\240201\86674590.exe;MSIL/GenKryptik.GRIY
  5. \Device\HarddiskVolume6\240201\5239eb58.exe;Win32/Packed.Themida.BYX
  6. \Device\HarddiskVolume6\240201\bd55838f.exe;Win32/GenKryptik.GOXC
  7. \Device\HarddiskVolume6\240201\eb16562b.exe;MSIL/Kryptik.AKTS
  8. \Device\HarddiskVolume6\240201\5f338761.js;JS/TrojanDownloader.Agent.AANC
  9. \Device\HarddiskVolume6\240201\9465320b.vbs;VBS/TrojanDropper.Agent.PCM
  10. \Device\HarddiskVolume6\240201\ca4a2396.vbs;VBS/TrojanDropper.Agent.PCM
  11. \Device\HarddiskVolume6\240201\b501968a.exe;Win32/Spy.Grandoreiro.CX
  12. \Device\HarddiskVolume6\240201\7c758073.exe;Win64/Spy.Agent.GG
  13. C:\Users\Hayase\Desktop\Malware\240201\1d916ddf.exe - MSIL/Kryptik.AKUB
  14. C:\Users\Hayase\Desktop\Malware\240201\76fb51b5.exe > AUTOIT > script.bin - Win32/Injector.Autoit.FTB
  15. C:\Users\Hayase\Desktop\Malware\240201\8cee802d.exe - MSIL/Kryptik.AKUH
  16. C:\Users\Hayase\Desktop\Malware\240201\aeeca36d.exe - MSIL/Kryptik.AKUH
  17. C:\Users\Hayase\Desktop\Malware\240201\b5e5a6ad.exe - MSIL/Kryptik.AKUF
  18. C:\Users\Hayase\Desktop\Malware\240201\cf40d4ae.exe - MSIL/Kryptik.AKUF
  19. \Device\HarddiskVolume6\240201\f65c92e7.exe;Suspicious Object
  20. \Device\HarddiskVolume6\240201\f75ed6bd.exe;Suspicious Object
复制代码
hhhq316
头像被屏蔽
发表于 2024-2-1 09:17:17 | 显示全部楼层
蜘蛛 7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asta
发表于 2024-2-1 09:25:10 | 显示全部楼层
本帖最后由 asta 于 2024-2-1 09:31 编辑

eis
x14

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-2-1 09:37:39 | 显示全部楼层
本帖最后由 祸兮福所倚 于 2024-2-1 09:43 编辑

卡巴剩3个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

zfc234
发表于 2024-2-1 09:47:32 | 显示全部楼层
AhnLab监控15x
———————以下为双击测试结果————————————————

双击5f338761阻止外联网址
双击7b8ea257被阻止并击杀衍生物
双击9465320b被阻止并击杀衍生物
26584340无法运行
双击b501968a防火墙提示外联,手动阻止
双击d4e47ed9击杀衍生物,过了一会儿本体被击杀,报毒名为安博士自家AI
双击c346de07击杀衍生物
双击ca4a2396被阻止并击杀衍生物
双击f75ed6bd提示低信誉文件,手动阻止


dght432
发表于 2024-2-1 09:47:51 | 显示全部楼层





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenshui1013
发表于 2024-2-1 10:02:41 | 显示全部楼层
checkpoint 21x,其中文件信誉4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chunghsueh
发表于 2024-2-1 10:05:01 | 显示全部楼层
本帖最后由 chunghsueh 于 2024-2-1 10:07 编辑

瑞星,文件监控查杀17,B501968A.exe查杀出来但是未处理,右键扫描时才提示需要手动删除,剩余 7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-2-1 10:24:33 | 显示全部楼层
火绒
扫描:14X
  1. 扫描文件:24
  2. 发现风险:14
  3. 已处理风险:14
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\5f338761.js, 病毒名:TrojanDownloader/JS.Agent.ee, 病毒ID:25610729257be358, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\aeeca36d.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\b5e5a6ad.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\9465320b.vbs, 病毒名:TrojanDropper/Agent.fg, 病毒ID:71e16464bd384ea2, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\8cee802d.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\cf40d4ae.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\d4e47ed9.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:d7c63ef659be9afe, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\ca4a2396.vbs, 病毒名:TrojanDropper/Agent.fg, 病毒ID:71e16464bd384ea2, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\eb16562b.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\1d916ddf.exe, 病毒名:TrojanSpy/MSIL.PwStealer.cf, 病毒ID:4e854e5a4f441ea1, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\2cc48271.exe, 病毒名:TrojanSpy/MSIL.PwStealer.cf, 病毒ID:4e854e5a4f441ea1, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\7b8ea257.exe >> [NSIS].nsi, 病毒名:HEUR:TrojanSpy/Stealer.s, 病毒ID:4e41ac3d15382819, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\5239eb58.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\240201\bd55838f.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:已处理,删除文件
复制代码
tjsh
发表于 2024-2-1 10:37:48 | 显示全部楼层
本帖最后由 tjsh 于 2024-2-1 10:42 编辑

火绒
  1. 病毒库时间:2024-01-31 18:09
  2. 开始时间:2024-02-01 10:35
  3. 总计用时:00:00:17
  4. 扫描对象:1067
  5. 扫描文件:24
  6. 发现风险:14
  7. 已处理风险:0
  8. 病毒详情:
  9. 风险路径:C:\Users\tjsh\Desktop\240201\5f338761.js, 病毒名:TrojanDownloader/JS.Agent.ee, 病毒ID:25610729257be358, 处理结果:暂不处理
  10. 风险路径:C:\Users\tjsh\Desktop\240201\b5e5a6ad.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:暂不处理
  11. 风险路径:C:\Users\tjsh\Desktop\240201\d4e47ed9.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:d7c63ef659be9afe, 处理结果:暂不处理
  12. 风险路径:C:\Users\tjsh\Desktop\240201\8cee802d.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  13. 风险路径:C:\Users\tjsh\Desktop\240201\aeeca36d.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  14. 风险路径:C:\Users\tjsh\Desktop\240201\cf40d4ae.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:暂不处理
  15. 风险路径:C:\Users\tjsh\Desktop\240201\eb16562b.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  16. 风险路径:C:\Users\tjsh\Desktop\240201\ca4a2396.vbs, 病毒名:TrojanDropper/Agent.fg, 病毒ID:71e16464bd384ea2, 处理结果:暂不处理
  17. 风险路径:C:\Users\tjsh\Desktop\240201\9465320b.vbs, 病毒名:TrojanDropper/Agent.fg, 病毒ID:71e16464bd384ea2, 处理结果:暂不处理
  18. 风险路径:C:\Users\tjsh\Desktop\240201\1d916ddf.exe, 病毒名:TrojanSpy/MSIL.PwStealer.cf, 病毒ID:4e854e5a4f441ea1, 处理结果:暂不处理
  19. 风险路径:C:\Users\tjsh\Desktop\240201\2cc48271.exe, 病毒名:TrojanSpy/MSIL.PwStealer.cf, 病毒ID:4e854e5a4f441ea1, 处理结果:暂不处理
  20. 风险路径:C:\Users\tjsh\Desktop\240201\7b8ea257.exe >> [NSIS].nsi, 病毒名:HEUR:TrojanSpy/Stealer.s, 病毒ID:4e41ac3d15382819, 处理结果:暂不处理
  21. 风险路径:C:\Users\tjsh\Desktop\240201\5239eb58.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
  22. 风险路径:C:\Users\tjsh\Desktop\240201\bd55838f.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:暂不处理
复制代码

河众

  1. ------------------------HEZHONG ANTIVIRUS SCAN LOG------------------------
  2. 开始于:  2024.2.1-10.35.48
  3. 病毒库版本:  2024.1.27 19:24
  4. 软件版本:  6.13
  5. 引擎版本:  5.42.0.7
  6. 记录病毒数量:  165508
  7. ------------------------HEZHONG ANTIVIRUS SCAN LOG------------------------
  8.             
  9.             
  10. 扫描文件:C:/Users/tjsh/Desktop/240201\1d916ddf.exe    ......
  11. 扫描文件:C:/Users/tjsh/Desktop/240201\26584340.exe    ......
  12. 扫描文件:C:/Users/tjsh/Desktop/240201\2cc48271.exe    ......
  13. 扫描文件:C:/Users/tjsh/Desktop/240201\5239eb58.exe    ......
  14. 扫描文件:C:/Users/tjsh/Desktop/240201\5f338761.js    ......
  15. 扫描文件:C:/Users/tjsh/Desktop/240201\76fb51b5.exe    ......
  16. 扫描文件:C:/Users/tjsh/Desktop/240201\7b8ea257.exe    ......-> 发现了:Generic!f3f205c1285a4065ad1283cbf517d199
  17. 扫描文件:C:/Users/tjsh/Desktop/240201\7c758073.exe    ......
  18. 扫描文件:C:/Users/tjsh/Desktop/240201\7d1c5dae.exe    ......
  19. 扫描文件:C:/Users/tjsh/Desktop/240201\8487b7cb.exe    ......
  20. 扫描文件:C:/Users/tjsh/Desktop/240201\86674590.exe    ......
  21. 扫描文件:C:/Users/tjsh/Desktop/240201\8cee802d.exe    ......
  22. 扫描文件:C:/Users/tjsh/Desktop/240201\9465320b.vbs    ......
  23. 扫描文件:C:/Users/tjsh/Desktop/240201\aeeca36d.exe    ......
  24. 扫描文件:C:/Users/tjsh/Desktop/240201\b501968a.exe    ......
  25. 扫描文件:C:/Users/tjsh/Desktop/240201\b5e5a6ad.exe    ......
  26. 扫描文件:C:/Users/tjsh/Desktop/240201\bd55838f.exe    ......
  27. 扫描文件:C:/Users/tjsh/Desktop/240201\c346de07.exe    ......-> 发现了:Generic!07e64b8b6a607ac90df02e2b3b4f392f
  28. 扫描文件:C:/Users/tjsh/Desktop/240201\ca4a2396.vbs    ......
  29. 扫描文件:C:/Users/tjsh/Desktop/240201\cf40d4ae.exe    ......
  30. 扫描文件:C:/Users/tjsh/Desktop/240201\d4e47ed9.exe    ......
  31. 扫描文件:C:/Users/tjsh/Desktop/240201\eb16562b.exe    ......
  32. 扫描文件:C:/Users/tjsh/Desktop/240201\f65c92e7.exe    ......
  33. 扫描文件:C:/Users/tjsh/Desktop/240201\f75ed6bd.exe    ......
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 00:02 , Processed in 0.128980 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表