12
返回列表 发新帖
楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 240301 11X

[复制链接]
Miostartos
发表于 2024-3-1 22:52:59 | 显示全部楼层


清空


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2024-3-1 23:10:59 | 显示全部楼层
本帖最后由 Jerry.Lin 于 2024-3-1 13:11 编辑

  1. 病毒库时间:2024-03-01 02:36
  2. 开始时间:2024-03-01 07:10
  3. 总计用时:00:00:12
  4. 扫描对象:27
  5. 扫描文件:11
  6. 发现风险:8
  7. 已处理风险:8
  8. 病毒详情:
  9. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-05-Umbral-2b4665.exe, 病毒名:TrojanSpy/MSIL.Discord.n, 病毒ID:5c022167a68756d0, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-06-Eternity-9421b2.exe, 病毒名:TrojanSpy/MSIL.Agent.cb, 病毒ID:f17e40984c271564, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-04-Snake-3dafd2.exe, 病毒名:TrojanDownloader/MSIL.Agent.zv, 病毒ID:f42cc78e6e175b84, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-10-Lokibot-70864a.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator.pe!meteor, 病毒ID:3ecc9899720775a4, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-11-Vidar-8f1124.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-08-CStaler-f0a6de.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-09-CStealer-183603.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-03-CobaltStrike-6cae6f.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:已处理,删除文件
复制代码


双击

TS-240301-01-CobaltStrike-8c45cc.exe - 内存扫描 Backdoor/CobaltStrike.l
TS-240301-02-CobaltStrike-3b817a.exe - 内存扫描 Backdoor/CobaltStrike.l
TS-240301-07-Rhadamanthys-2ba8c2.exe - 多步 ADV:Trojan/GenInjector.A!1.9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2024-3-1 23:16:01 | 显示全部楼层
Malwarebytes 10x

  1. PasswordStealer.Spyware.Stealer.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-05-UMBRAL-2B4665.EXE
  2. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-01-COBALTSTRIKE-8C45CC.EXE
  3. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-02-COBALTSTRIKE-3B817A.EXE
  4. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-07-RHADAMANTHYS-2BA8C2.EXE
  5. Generic.Spyware.Stealer.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-06-ETERNITY-9421B2.EXE
  6. Trojan.Crypt.MSIL, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-04-SNAKE-3DAFD2.EXE
  7. Trojan.Crypt.MSIL.Generic, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-10-LOKIBOT-70864A.EXE
  8. Spyware.CrealStealer.Python.Generic, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-09-CSTEALER-183603.EXE
  9. Spyware.cStealer.Python, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-08-CSTALER-F0A6DE.EXE
  10. Trojan.MalPack.GS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240301\TS-240301-11-VIDAR-8F1124.EXE
复制代码
z614606517
发表于 2024-3-1 23:27:46 | 显示全部楼层
Jerry.Lin
发表于 2024-3-2 03:11:39 | 显示全部楼层

双击了
a1414007
发表于 2024-3-2 08:54:26 | 显示全部楼层
AVG 清空
真小读者
发表于 2024-3-2 13:00:47 | 显示全部楼层
为了不断更出的丢人包


好家伙看了半天,原来是“为了不断更,出的丢人包”。一眼还以为是“为了不断/更出丢人包”

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 。。。

查看全部评分

蝙蝠BATGOD
发表于 2024-3-3 12:50:10 | 显示全部楼层
华为剩下三个
yaokai815
发表于 2024-3-4 17:07:13 | 显示全部楼层
金山毒霸kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-3-9 18:45:04 | 显示全部楼层
清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 15:08 , Processed in 0.086584 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表