查看: 1681|回复: 18
收起左侧

[病毒样本] 18x (2024-02-03)

[复制链接]
swizzer
发表于 2024-2-3 09:42:54 | 显示全部楼层 |阅读模式
anthonyqian
发表于 2024-2-3 09:48:35 | 显示全部楼层
ECS 扫描剩余如图



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tjsh
发表于 2024-2-3 09:57:56 | 显示全部楼层
河众Miss All不用看了
火绒:
  1. 病毒库时间:2024-02-02 17:59
  2. 开始时间:2024-02-03 09:55
  3. 总计用时:00:00:22
  4. 扫描对象:344
  5. 扫描文件:18
  6. 发现风险:8
  7. 已处理风险:0
  8. 病毒详情:
  9. 风险路径:C:\Users\tjsh\Desktop\240203\9bcb9bc2.js, 病毒名:Trojan/JS.Starter.f, 病毒ID:310652c958273001, 处理结果:暂不处理
  10. 风险路径:C:\Users\tjsh\Desktop\240203\7e1348cb.msi, 病毒名:SVM:TrojanDownloader/JS.Nemucod.p, 病毒ID:7e19f7fce5c84faa, 处理结果:暂不处理
  11. 风险路径:C:\Users\tjsh\Desktop\240203\15b2756b.msi, 病毒名:SVM:TrojanDownloader/JS.Nemucod.p, 病毒ID:7e19f7fce5c84faa, 处理结果:暂不处理
  12. 风险路径:C:\Users\tjsh\Desktop\240203\d222377a.exe, 病毒名:TrojanDropper/Agent.ek, 病毒ID:2122bcd3e0a2aaf7, 处理结果:暂不处理
  13. 风险路径:C:\Users\tjsh\Desktop\240203\fbc49236.exe, 病毒名:TrojanDropper/Agent.ek, 病毒ID:2122bcd3e0a2aaf7, 处理结果:暂不处理
  14. 风险路径:C:\Users\tjsh\Desktop\240203\7bdbf20e.exe, 病毒名:TrojanSpy/MSIL.PwStealer.cv, 病毒ID:9302ccd6672705ec, 处理结果:暂不处理
  15. 风险路径:C:\Users\tjsh\Desktop\240203\1ba36d7b.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
  16. 风险路径:C:\Users\tjsh\Desktop\240203\334ffa72.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:暂不处理
复制代码
wenshui1013
发表于 2024-2-3 10:19:41 | 显示全部楼层
本帖最后由 wenshui1013 于 2024-2-3 10:21 编辑

checkpoint监控 剩余1x,大于50MB,无法触发TE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2024-2-3 10:42:33 | 显示全部楼层
本帖最后由 dght432 于 2024-2-3 10:43 编辑

360扫描加双击剩余4个,其中一个杀的不知道那个的衍生物,阻止注入一个,双击触发上报2个






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tjsh
发表于 2024-2-3 10:46:06 | 显示全部楼层
  1. 蜘蛛3x
复制代码
xcvbaby
发表于 2024-2-3 11:09:49 | 显示全部楼层
金山毒霸:8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-2-3 11:20:49 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2024-2-3 11:22 编辑

KFA扫描剩余3x,EIS补扫kill 2x,沙箱内双击EIS云杀1x,总计kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2024-2-3 11:28:56 来自手机 | 显示全部楼层
本帖最后由 Nocria 于 2024-2-3 12:18 编辑

IKARUS - 14/18

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LovelyTim
发表于 2024-2-3 11:43:33 | 显示全部楼层
奇安信 15x
  1. 1d1cff7c.msi,本地引擎,Trojan.Agent.43d145bc
  2. 11db58e5.msi,本地引擎,Trojan.Agent.e3d14be8
  3. 7408ed9a.msi,本地引擎,Trojan.Agent.8924468f
  4. 7e1348cb.msi,本地引擎,Trojan.Agent.482edeaa
  5. cc1afdb8.msi,本地引擎,Trojan.Agent.dfa434db
  6. 15b2756b.msi,本地引擎,Trojan.Agent.90426411
  7. 1ba36d7b.exe,云引擎,TrojanPWS.Win32.RisePro.2f0
  8. 1715f46e.msix,云引擎,Dropper.Agent.6349a86b
  9. fbc49236.exe,云引擎,TrojanDropper.Agent.2488
  10. 9bcb9bc2.js,云引擎,Trojan.JS.Starter.81c4
  11. d222377a.exe,云引擎,Trojan.Win32.Ekstak.d35
  12. 325ce6a6.exe,AI引擎,QDE.V2.3.SP4QXBF7A.L9
  13. 7bdbf20e.exe,AI引擎,QDE.V2.3.76A6QBUUH.1LP
  14. 38189211.exe,AI引擎,QDE.V2.3.36SIZP9OSG.1ML
  15. f693143e.exe,云引擎,Backdoor/MSIL.Win32.NanoBot.e04
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 03:06 , Processed in 0.131314 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表