楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 240223 11X

  [复制链接]
不知起什么名
发表于 2024-2-23 22:46:11 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-2-23 22:52 编辑

火绒 6x+双击1x*1x=1x(主防触发了两次。。。)
UNknownOoo
发表于 2024-2-23 22:48:08 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-2-23 23:08 编辑

火绒
扫描:6x
  1. 扫描文件:11
  2. 发现风险:6
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-10-Lumma-bba6a1.exe, 病毒名:Trojan/MSIL.Agent.fb, 病毒ID:9c15edef518bfd15, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-05-BlackGrabber-855499.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-04-BlackGrabber-1fb52a.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-03-BlackGrabber-3ac8d9.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-11-RisePro-09411e.exe, 病毒名:HEUR:TrojanSpy/Stealer.t, 病毒ID:04b698b17643196f, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-09-UnknownStealer-d01dc4.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:暂不处理
复制代码

X-Sec
扫描:9x
  1. ---------------------
  2. 2024/02/23 22:47:01 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-01-AgentTesla-56359d.exe -- [rame-cloud] Downloader.Agent!8.B23
  3. 2024/02/23 22:47:02 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-03-BlackGrabber-3ac8d9.exe -- [rame-classic] Spyware.Agent/PYC!1.EA8F
  4. 2024/02/23 22:47:03 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-04-BlackGrabber-1fb52a.exe -- [rame-classic] Spyware.Agent/PYC!1.EA8F
  5. 2024/02/23 22:47:04 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-06-Snake-be5e0e.exe -- [rame-cloud] Trojan.SnakeKeylogger!8.123A9
  6. 2024/02/23 22:47:05 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-07-Snake-0d4352.exe -- [rame-cloud] Trojan.SnakeKeylogger!8.123A9
  7. 2024/02/23 22:47:06 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-08-CobaltStrike-6b1bc2.exe -- [rame-cloud] Trojan.Rozena!8.6D
  8. 2024/02/23 22:47:09 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-09-UnknownStealer-d01dc4.exe -- [xave-cloud] Trojan.Generic
  9. 2024/02/23 22:47:09 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-10-Lumma-bba6a1.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.96
  10. 2024/02/23 22:47:23 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240223_3\TS-240223-05-BlackGrabber-855499.exe -- [rame-classic] Spyware.Agent/PYC!1.EA8F
复制代码

华为乾坤扫描:5x
  1. 病毒库版本:2024022302
  2. 杀毒引擎版本:11.Release_2024020500
  3. 开始时间:2024-02-23 22:57:33
  4. 总计用时:00:00:01
  5. 任务状态:已完成
  6. 扫描文件:11
  7. 发现风险:5
  8. 已处理风险:5
  9. 病毒详情:
  10. 病毒名称:Win32.Trojan.NN_@t1.9990,病毒文件名称:TS-240223-02-XWorm-4b96fa.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240223_3\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-23 22:57:34,处置结果:处置成功,处置动作:隔离
  11. 病毒名称:Win32.Trojan.NN_@t1.9999,病毒文件名称:TS-240223-06-Snake-be5e0e.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240223_3\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-23 22:57:34,处置结果:处置成功,处置动作:隔离
  12. 病毒名称:Win32.Backdoor.NN_@t1.8891,病毒文件名称:TS-240223-07-Snake-0d4352.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240223_3\,病毒等级:高,病毒类型:后门远控,病毒发现时间:2024-02-23 22:57:34,处置结果:处置成功,处置动作:隔离
  13. 病毒名称:Win32.Trojan.NN_@t1.9869,病毒文件名称:TS-240223-08-CobaltStrike-6b1bc2.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240223_3\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-23 22:57:34,处置结果:处置成功,处置动作:隔离
  14. 病毒名称:Win32.Trojan.NN_@t1.9846,病毒文件名称:TS-240223-10-Lumma-bba6a1.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240223_3\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-23 22:57:34,处置结果:处置成功,处置动作:隔离
复制代码


Miostartos
发表于 2024-2-23 22:48:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2024-2-23 22:51:35 | 显示全部楼层
ESSP 解压清空
huorong
发表于 2024-2-23 22:53:28 | 显示全部楼层
娱乐组:
2345 2个

评分

参与人数 1人气 +1 收起 理由
anxiety520 + 1 强悍

查看全部评分

384也7492374
发表于 2024-2-23 22:55:03 | 显示全部楼层
BEST miss 09
心醉咖啡
发表于 2024-2-23 23:13:46 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-2-23 23:30:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2024-2-24 00:24:08 | 显示全部楼层
卡巴清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2024-2-24 09:34:09 | 显示全部楼层
360扫描杀10个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 14:15 , Processed in 0.095369 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表