查看: 1748|回复: 23
收起左侧

[病毒样本] Samples x14

  [复制链接]
Hibike
发表于 2024-2-27 15:16:08 | 显示全部楼层 |阅读模式
本帖最后由 Hibike 于 2024-2-27 16:54 编辑

https://we.tl/t-rusp9O7qmd


9d6034b2不确定是否恶意,采信了ESET的结果作为malware录入包中。

评分

参与人数 2人气 +4 收起 理由
anxiety520 + 1 感谢支持,欢迎常来: )
隔山打空气 + 3 版区有你更精彩: )

查看全部评分

hhhq316
头像被屏蔽
发表于 2024-2-27 15:26:36 | 显示全部楼层
蜘蛛 2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
tjsh + 1 drweb越来越拉了啊

查看全部评分

Tant
发表于 2024-2-27 15:30:21 | 显示全部楼层
本帖最后由 Tant 于 2024-2-27 16:14 编辑

QAX miss 6x复测:miss 2x 9d和d9开头文件
UNknownOoo
发表于 2024-2-27 15:39:03 | 显示全部楼层
火绒
扫描:8x
  1. 扫描文件:14
  2. 发现风险:8
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\eee9e567.exe, 病毒名:TrojanDownloader/Lotok.n, 病毒ID:227db337779e9212, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\cdb2f689.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\baed2001.exe, 病毒名:TrojanDownloader/MSIL.Agent.yd, 病毒ID:3c991775c6512f73, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\792ead8a.exe, 病毒名:TrojanSpy/Python.PwStealer.j, 病毒ID:4d9179b6d8be9d1a, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\7d69f17f.exe >> Depends, 病毒名:Trojan/BAT.Runner.i, 病毒ID:9096efb47ceb947b, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\a3e36ac5.exe, 病毒名:Backdoor/Farfli.lt, 病毒ID:ab0a58bc903a7218, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\6f597f09.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\97ba64f2.exe, 病毒名:TrojanSpy/Python.PwStealer.j, 病毒ID:4d9179b6d8be9d1a, 处理结果:暂不处理
复制代码


X-Sec
扫描:10x
  1. ---------------------
  2. 2024/02/27 15:38:28 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\6f597f09.exe -- [rame-cloud] Trojan.Injector!8.C4
  3. 2024/02/27 15:38:28 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\29ca3b1a.exe -- [rame-cloud] PUA.Agent!8.1B6B
  4. 2024/02/27 15:38:29 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\792ead8a.exe -- [rame-classic] Stealer.Agent/PYC!1.E497
  5. 2024/02/27 15:38:30 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\97ba64f2.exe -- [rame-classic] Stealer.Agent/PYC!1.E497
  6. 2024/02/27 15:38:31 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\a3e36ac5.exe -- [rame-tfe] Trojan.Agent!8.B1E
  7. 2024/02/27 15:38:33 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\baed2001.exe -- [rame-cloud] Ransom.Blocker!8.12A
  8. 2024/02/27 15:38:33 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\cdb2f689.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.94
  9. 2024/02/27 15:38:35 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\9d6034b2.exe -- [rame-classic] Trojan.AntiAV!1.647B
  10. 2024/02/27 15:38:36 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\e7c64fcb.exe -- [rame-cloud] Trojan.Agent!8.B1E
  11. 2024/02/27 15:38:37 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\Mimicanny\fff4fa76.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
复制代码


anxiety520
发表于 2024-2-27 15:42:46 | 显示全部楼层
卡巴

9d6034b2.exe不报



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-2-27 15:44:49 | 显示全部楼层
瑞星8X
蛮开心de
头像被屏蔽
发表于 2024-2-27 15:49:45 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
GreatMOLA
发表于 2024-2-27 16:12:58 | 显示全部楼层
Malwarebytes 扫描9x,

  1. Generic.Malware.AI.DDS, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\97BA64F2.EXE
  2. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\BAED2001.EXE
  3. Malware.AI.1251694375, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\792EAD8A.EXE
  4. Malware.AI.1691281100, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\CDB2F689.EXE
  5. Trojan.Script, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\6F597F09.EXE
  6. Trojan.MalPack, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\FFF4FA76.EXE
  7. Generic.Malware.AI.DDS, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\A3E36AC5.EXE
  8. Spyware.PasswordStealer, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\E7C64FCB.EXE
  9. Trojan.MalPack.GS, C:\USERS\WANGL\DOWNLOADS\MIMICANNY\DF94ED52.EXE
复制代码


执行1x.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tant
发表于 2024-2-27 16:18:13 | 显示全部楼层
我不太确定我是否不慎运行了9d开头文件,是否可以给一个运行症状
Hibike
 楼主| 发表于 2024-2-27 16:40:13 | 显示全部楼层
Tant 发表于 2024-2-27 16:18
我不太确定我是否不慎运行了9d开头文件,是否可以给一个运行症状

因为症状过于明显且需要用户介入操作,所以你应该没有运行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 11:07 , Processed in 0.135120 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表