查看: 2405|回复: 23
收起左侧

[病毒样本] 龟包 240228 15X

[复制链接]
神龟Turmi
发表于 2024-2-29 04:06:41 | 显示全部楼层 |阅读模式
1094947421
发表于 2024-2-29 08:43:08 | 显示全部楼层

病毒库时间:2024-02-28 18:32
开始时间:2024-02-29 08:41
总计用时:00:00:01
扫描对象:35
扫描文件:15
发现风险:14
已处理风险:0
病毒详情:
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-01-AsyncRAT-c17896.exe, 病毒名:Backdoor/MSIL.DcRat.a, 病毒ID:eb06897b83bd81bd, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-06-MercurialGrabber-985b63.exe, 病毒名:TrojanSpy/MSIL.Agent.p, 病毒ID:8cce9c34c224992c, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-07-DiscordRAT-bb9cf1.exe, 病毒名:HEUR:Trojan/Distool.a, 病毒ID:46ad91b2a9c808c8, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-11-AgentTesla-584259.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-09-Redline-244484.exe, 病毒名:ADV:TrojanSpy/MSIL.pe!meteor, 病毒ID:75a5c5d7774ce1ad, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-12-AgentTesla-2cdabc.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-10-AgentTesla-53ad73.exe, 病毒名:ADV:TrojanDownloader/MSIL.pe!meteor, 病毒ID:634f8c4b96a32e08, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-02-Glupteba-56901d.exe, 病毒名:VirTool/MSIL.Obfuscator.su, 病毒ID:a50a174513711fa8, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-13-AgentTesla-eba2b3.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-14-LokiBot-11c6e4.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator.pe!meteor, 病毒ID:3ecc9899720775a4, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-15-CobaltStrike-12f2eb.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-08-BlankGrabber-c5f8cb.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-03-ZGRAT-1c5cc6.exe >> ReviewSvc.exe, 病毒名:Backdoor/MSIL.DCRat.l, 病毒ID:9a649938959ce84b, 处理结果:暂不处理
风险路径:D:\下载\Compressed\TurtleSUSP-240228\TS-240228-05-Vidar-ca815e.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:暂不处理


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2024-2-29 08:57:09 | 显示全部楼层
本帖最后由 anxiety520 于 2024-2-29 09:12 编辑

卡巴 余TS-240228-10-AgentTesla-53ad73.exe 双击提示要key



小A 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-2-29 09:01:51 | 显示全部楼层

APEX


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-2-29 09:09:04 | 显示全部楼层
瑞星10X




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skycai
发表于 2024-2-29 09:26:14 | 显示全部楼层

剩下一个也反应过来了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tjsh
发表于 2024-2-29 10:08:32 | 显示全部楼层
本帖最后由 tjsh 于 2024-2-29 10:12 编辑

河众新模型12x 配合火绒5=清空

  1. ------------------------HEZHONG ANTIVIRUS SCAN LOG------------------------
  2. 开始于:  2024.2.29-10.6.31
  3. 病毒库版本:  517
  4. 软件版本:  6.22.07
  5. 引擎版本:  6.18.2380
  6. 记录病毒数量:  298737
  7. ------------------------HEZHONG ANTIVIRUS SCAN LOG------------------------
  8.             
  9.             
  10. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-01-AsyncRAT-c17896.exe    ......-> 发现了:DL.Trojan.a
  11. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-02-Glupteba-56901d.exe    ......-> 发现了:DL.Trojan.a
  12. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-03-ZGRAT-1c5cc6.exe    ......-> 发现了:DL.Trojan.a
  13. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-04-ZGRAT-1992a8.exe    ......-> 发现了:DL.Trojan.a
  14. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-05-Vidar-ca815e.exe    ......-> 发现了:DL.Trojan.a
  15. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-06-MercurialGrabber-985b63.exe    ......
  16. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-07-DiscordRAT-bb9cf1.exe    ......
  17. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-08-BlankGrabber-c5f8cb.exe    ......
  18. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-09-Redline-244484.exe    ......-> 发现了:DL.Trojan.a
  19. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-10-AgentTesla-53ad73.exe    ......-> 发现了:DL.Trojan.a
  20. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-11-AgentTesla-584259.exe    ......-> 发现了:DL.Trojan.a
  21. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-12-AgentTesla-2cdabc.exe    ......-> 发现了:DL.Trojan.a
  22. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-13-AgentTesla-eba2b3.exe    ......-> 发现了:DL.Trojan.a
  23. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-14-LokiBot-11c6e4.exe    ......-> 发现了:DL.Trojan.a
  24. 扫描文件:C:/Users/tjsh/Desktop/TurtleSUSP-240228\TS-240228-15-CobaltStrike-12f2eb.exe    ......-> 发现了:DL.Trojan.a
复制代码

Xsec 联网云黑All
Xsec 断网 7x
IamAngry
发表于 2024-2-29 10:15:48 | 显示全部楼层
1094947421 发表于 2024-2-29 08:43
病毒库时间:2024-02-28 18:32
开始时间:2024-02-29 08:41
总计用时:00:00:01

火绒6有点水平啊,扫描的ADV开头应该是新引擎的报法吧
企稳向好
发表于 2024-2-29 10:26:40 | 显示全部楼层
本帖最后由 企稳向好 于 2024-2-29 10:29 编辑

Defender 清空


但是日志好像又触发bug了,已经清除的样本还在触发警报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2024-2-29 10:33:58 | 显示全部楼层
IamAngry 发表于 2024-2-29 10:15
火绒6有点水平啊,扫描的ADV开头应该是新引擎的报法吧

是的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 21:55 , Processed in 0.126938 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表