12
返回列表 发新帖
楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 240229 15X

[复制链接]
18qaz
发表于 2024-3-1 10:33:07 | 显示全部楼层
RAV 扫描12x,运行0X,合计12/15



K7 扫描4X,运行第11个lighter被直接拿下






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
清道夫900
发表于 2024-3-1 10:34:29 | 显示全部楼层
skycai 发表于 2024-3-1 09:20
奇安信天守  12X

UI和性能占用还卡不?
skycai
发表于 2024-3-1 10:53:43 | 显示全部楼层
清道夫900 发表于 2024-3-1 10:34
UI和性能占用还卡不?

性能一直没啥。但UI一直卡。
yaokai815
发表于 2024-3-1 16:46:54 | 显示全部楼层
金山毒霸kill 13x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2024-3-1 18:11:15 | 显示全部楼层
火绒6.0:
  1. 【1】2024-03-01 18:09:37,病毒防护,病毒查杀,快速扫描, 发现1个风险项目

  2. 病毒库时间:2024-02-29 18:17
  3. 开始时间:2024-03-01 18:08
  4. 总计用时:00:01:21
  5. 扫描对象:16290
  6. 扫描文件:12430
  7. 发现风险:1
  8. 已处理风险:1
  9. 病毒详情:
  10. 风险路径:mem://2060-0x578efbe4-0x7f0000-C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe, 病毒名:Backdoor/Remcos.k, 病毒ID:ca6d276341e73d30, 处理结果:处理失败,进程打开失败

  11. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  12. 【2】2024-03-01 18:08:32,病毒防护,内存防护,发现病毒Backdoor/Remcos.k, 已处理

  13. 病毒名称:Backdoor/Remcos.k
  14. 病毒ID:CA6D276341E73D30
  15. 虚拟地址:0x00000000007F0000
  16. 映像大小:520KB
  17. 是否完整映像:是
  18. 数据流哈希:6b612a92
  19. 操作结果:已处理
  20. 进程ID:2060
  21. 操作进程:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe
  22. 操作进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe"
  23. 父进程ID:5952
  24. 父进程:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe
  25. 父进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe"
  26. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  27. 【4】2024-03-01 18:06:17,病毒防护,恶意行为监控,发现未知病毒ADV:Trojan/GenInjector.A!1.27, 已处理

  28. 病毒名称:ADV:Trojan/GenInjector.A!1.27
  29. 病毒路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-05-AgentTesla-494cb4.exe
  30. 操作结果:已处理

  31. 进程ID:10224
  32. 操作进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-05-AgentTesla-494cb4.exe"
  33. 父进程ID:4904
  34. 父进程:C:\Windows\explorer.exe
  35. 父进程命令行:C:\Windows\Explorer.EXE
  36. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  37. 【5】2024-03-01 18:06:14,病毒防护,恶意行为监控,发现未知病毒ADV:Trojan/GenInjector.A!1.23, 已处理

  38. 病毒名称:ADV:Trojan/GenInjector.A!1.23
  39. 病毒路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-01-Rhadamanthys-65787d.exe
  40. 操作结果:已处理

  41. 进程ID:6432
  42. 操作进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-01-Rhadamanthys-65787d.exe"
  43. 父进程ID:4904
  44. 父进程:C:\Windows\explorer.exe
  45. 父进程命令行:C:\Windows\Explorer.EXE
  46. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  47. 【7】2024-03-01 18:04:52,病毒防护,病毒查杀,自定义扫描, 发现12个风险项目

  48. 病毒库时间:2024-02-29 18:17
  49. 开始时间:2024-03-01 18:04
  50. 总计用时:00:00:01
  51. 扫描对象:22
  52. 扫描文件:15
  53. 发现风险:12
  54. 已处理风险:0
  55. 病毒详情:
  56. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-09-Redline-413b36.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:cdba250d075b18a6, 处理结果:暂不处理
  57. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-02-AgentTesla-6262a6.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  58. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-06-AgentTesla-3b2b3a.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  59. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-04-AgentTesla-c0884a.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
  60. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-08-FormBook-20c559.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
  61. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-07-FormBook-a12abe.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
  62. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-03-AgentTesla-87108c.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
  63. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-13-Metapreter-050fba.exe, 病毒名:Backdoor/Meterpreter.dv, 病毒ID:07e794b9fe8a7b44, 处理结果:暂不处理
  64. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-10-BlankGrabber-01ebb3.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
  65. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-11-Lighter-73a93b.exe, 病毒名:Ransom/LockFile.db, 病毒ID:9d418a7ea19590fc, 处理结果:暂不处理
  66. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-15-UnknownRansom-33e1d1.exe, 病毒名:TrojanDownloader/Agent.awc, 病毒ID:832da3aa53e92a3f, 处理结果:暂不处理
  67. 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-14-CobaltStrike-bc52c2.exe, 病毒名:Backdoor/CobaltStrike.ag, 病毒ID:9f0df421404120b0, 处理结果:暂不处理

  68. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
心醉咖啡
发表于 2024-3-1 22:06:17 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 21:42 , Processed in 0.088951 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表