查看: 2036|回复: 29
收起左侧

[病毒样本] 龟包 240306 12X

  [复制链接]
神龟Turmi
发表于 2024-3-7 00:42:30 | 显示全部楼层 |阅读模式
t0kenzero
发表于 2024-3-7 00:46:03 | 显示全部楼层
本帖最后由 t0kenzero 于 2024-3-7 00:54 编辑

Cylance 11X
Miss TS-240306-06-UnknownStealer-b0f8a1 跑不起来



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 rua

查看全部评分

斗极明
发表于 2024-3-7 01:32:18 | 显示全部楼层
诺顿解压全通吃。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2024-3-7 02:33:45 | 显示全部楼层
卡巴
扫描剩06 10 虚拟机里似乎运行不起来


本想加测个火绒6.0的 然而6.0版本还没有获KSN信任 刚开始安装就被SW干了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知道这是剑
发表于 2024-3-7 04:10:37 | 显示全部楼层
本帖最后由 不知道这是剑 于 2024-3-7 04:17 编辑

火绒6.0(高启发开启) 9X
病毒库时间:2024-03-06 18:37
开始时间:2024-03-07 04:06
总计用时:00:00:10
扫描对象:43
扫描文件:12
发现风险:9
已处理风险:9
病毒详情:
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-07-Snake-8cfc69.exe, 病毒名:TrojanSpy/MSIL.SnakeLogger.t, 病毒ID:1310f08f81b47d29, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-10-Gh0stRAT-c0a24d.exe, 病毒名:Backdoor/Farfli.lq, 病毒ID:8eedc23ac0963030, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-08-Snake-f55971.exe, 病毒名:ADV:TrojanSpy/MSIL.Stealer!meteor, 病毒ID:4a7ffd6cc7dd1ce4, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-03-AgentTesla-3a3a2a.scr, 病毒名:TrojanSpy/MSIL.SnakeLogger.t, 病毒ID:1310f08f81b47d29, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-05-AgentTesla-8c35a3.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator!meteor, 病毒ID:9b3fa4092c57ea79, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-04-AgentTesla-6ad6dc.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator!meteor, 病毒ID:9b3fa4092c57ea79, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-12-UnknownRAT-a8165b.exe, 病毒名:Trojan/ShellLoader.dj, 病毒ID:d78a22cfc4108948, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-11-AutoItAT-54710b.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
风险路径:Downloads\Compressed\TurtleSUSP-240306\TS-240306-06-UnknownStealer-b0f8a1.exe, 病毒名:Ransom/LockFile.f, 病毒ID:796e29de1d981b01, 处理结果:已处理,删除文件

神龟Turmi
 楼主| 发表于 2024-3-7 04:30:03 | 显示全部楼层
anxiety520 发表于 2024-3-7 02:33
卡巴
扫描剩06 10 虚拟机里似乎运行不起来

6号似乎只有win7下可以正常跑出行为 win8以上没有任何操作
10号是远控 除非C2下发命令 否则本来就不会有什么行为
心醉咖啡
发表于 2024-3-7 07:59:38 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2024-3-7 08:07:46 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfans
发表于 2024-3-7 09:10:53 | 显示全部楼层
解压密码是什么
a1414007
发表于 2024-3-7 09:14:13 | 显示全部楼层
AVG kill 11x
剩下一个06
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 12:28 , Processed in 0.129001 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表