楼主: Hibike
收起左侧

[病毒样本] Samples x14

  [复制链接]
54ss
发表于 2024-2-27 17:02:01 | 显示全部楼层
BD扫描 miss1x
DisaPDB
发表于 2024-2-27 18:17:11 | 显示全部楼层
智量 9/14 其中2x报错(win7缺运行环境)
  1. Time                FilePath                                                                                           VirusName
  2. 2024-02-27 18:14:35 C:\Users\Administrator\Desktop\Mimicanny\eee9e567.exe                                               Heur.ML.PE.A        
  3. 2024-02-27 18:14:09 C:\Users\Administrator\Desktop\Mimicanny\d9c65102.exe                                               WIBD:HEUR.ShellCode.E00
  4. 2024-02-27 18:13:17 C:\Windows\SysWOW64\IgSZOtYxUW.exe                                                                  WIBD:HEUR.Trojan.FB
  5. 2024-02-27 18:13:15 C:\Users\Administrator\Desktop\Mimicanny\a3e36ac5.exe                                               WIBD:HEUR.Trojan.FB
  6. 2024-02-27 18:12:50 C:\Users\Administrator\Desktop\Mimicanny\29ca3b1a.exe                                               WIBD:HEUR.ShellCode.H
  7. 2024-02-27 18:12:48 C:\Users\Administrator\Desktop\Mimicanny\29ca3b1a.exe                                               WIBD:HEUR.ShellCode.H
  8. 2024-02-27 18:12:44 C:\ProgramData\scandep\{oh488dG1P2gA3W6M9E41q}\log.dll                                              WIBD:HEUR.ShellCode.H01
  9. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Thread                                        威胁回滚(隔离)            
  10. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Painful                                       威胁回滚(隔离)            
  11. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Informed                                      威胁回滚(隔离)            
  12. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Incentive                                     威胁回滚(隔离)            
  13. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Getting                                       威胁回滚(隔离)            
  14. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Depends                                       威胁回滚(隔离)            
  15. 2024-02-27 18:10:35 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Collectibles                                  威胁回滚(隔离)            
  16. 2024-02-27 18:10:31 C:\Users\Administrator\Desktop\Mimicanny\7d69f17f.exe                                               WIBD:HEUR.MalAutoit.B
  17. 2024-02-26 22:40:07 C:\ProgramData\McAfeeTmpInstall_Common\x86\mfeavfk.sys                                              Heur.ML.PE.B        
  18. 2024-02-26 22:40:02 C:\ProgramData\McAfeeTmpInstall_Common\x86\mfeaack.sys                                              Heur.ML.PE.B        
  19. 2024-02-26 18:19:20 C:\Users\Administrator\Desktop\echo.exe                                                             WIBD:HEUR.ShellCode.H00
复制代码
  1. Time                FilePath                                                                                           VirusName
  2. 2024-02-27 18:09:00 C:\Users\Administrator\Desktop\Mimicanny\fff4fa76.exe                                               Heur.ML.PE.C        
  3. 2024-02-27 18:08:59 C:\Users\Administrator\Desktop\Mimicanny\df94ed52.exe                                               Heur.ML.PE.A        
  4. 2024-02-27 18:08:58 C:\Users\Administrator\Desktop\Mimicanny\cdb2f689.exe                                               Trojan.Generic      
  5. 2024-02-27 18:08:54 C:\Users\Administrator\Desktop\Mimicanny\6f597f09.exe                                               Heur.ML.PE.A        
  6. 2024-02-27 12:02:30 C:\Users\Administrator\Desktop\fty.exe                                                              Heur.ML.PE.A        
  7. 2024-02-27 10:03:04 C:\Users\Administrator\Desktop\价格表.exe                                                              Heur.ML.PE.A        
  8. 2024-02-27 09:51:36 C:\Users\Administrator\Desktop\价格表.exe                                                              Heur.ML.PE.A        
  9. 2024-02-27 07:09:20 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-16-AutoIt-a22372.exe                     Heur.ML.PE.A        
  10. 2024-02-27 07:09:19 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-13-Lumma-0aa2fa.exe                      Heur.ML.PE.C        
  11. 2024-02-27 07:09:19 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-11-Vidar-8bafcae.exe                     Heur.ML.PE.A        
  12. 2024-02-27 07:09:18 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-09-AgentTesla-bd0184.exe                 Heur.ML.PE.C        
  13. 2024-02-27 07:09:18 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-07-AgentTesla-d28a90.exe                 Heur.ML.PE.C        
  14. 2024-02-27 07:09:17 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-05-RisePro-e03a54.exe                    Heur.ML.PE.B        
  15. 2024-02-27 07:09:17 C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-04-UnknownStealer-6e0515.exe             Heur.ML.PE.A        
复制代码


dght432
发表于 2024-2-27 18:34:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tant
发表于 2024-2-27 19:09:11 | 显示全部楼层
Hibike 发表于 2024-2-27 16:40
因为症状过于明显且需要用户介入操作,所以你应该没有运行。

我连UAC都没弹(
Nocria
发表于 2024-2-27 21:58:57 | 显示全部楼层
IKARUS - 11/14

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

班德就是我
发表于 2024-2-27 22:07:25 来自手机 | 显示全部楼层
Nocria 发表于 2024-2-27 21:58
IKARUS - 11/14

这个三年多少钱
biue
发表于 2024-2-27 22:59:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-2-28 11:02:17 | 显示全部楼层
清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2024-2-28 14:00:31 | 显示全部楼层
9d6034b2
Ikarus解除误报
The false positive was removed and should not occur any more after our next database update.

@anthonyqian
sodagreen
发表于 2024-2-28 14:27:28 | 显示全部楼层
Eset小粉絲 发表于 2024-2-28 14:00
9d6034b2
Ikarus解除误报

Ikarus不是只要提交就大概率说解除误报的嘛你再提交样本就拉黑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:29 , Processed in 0.122189 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表