查看: 1848|回复: 16
收起左侧

[病毒样本] ShellRunner 1x

[复制链接]
DisaPDB
发表于 2024-3-12 07:16:48 | 显示全部楼层 |阅读模式
本帖最后由 DisaPDB 于 2024-3-12 07:18 编辑
  1. 类型:木马-HEUR/QVM20.1.EC7B.Malware.Gen
  2. 描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
  3. 扫描引擎:云特征引擎
  4. 文件路径:C:\Users\Administrator\Desktop\sr.exe
  5. 文件大小:7.71M (8,083,994 字节)
  6. 文件指纹(MD5):b884bb6f4f3780e583b39fccd46a374b
  7. 处理建议:隔离文件
复制代码
https://www.123pan.com/s/sAX5Vv-eX2X.html
VT(17/72)
1094947421
发表于 2024-3-12 08:20:22 | 显示全部楼层
  1. huawei【1】 2024-03-12 08:19:00,自定义扫描,发现风险1个风险项目

  2. 病毒库版本:2024031200
  3. 杀毒引擎版本:11.Release_2024022800
  4. 开始时间:2024-03-12 08:19:00
  5. 总计用时:00:00:00
  6. 任务状态:已完成
  7. 扫描文件:1
  8. 发现风险:1
  9. 已处理风险:0
  10. 病毒详情:
  11. 病毒名称:Win32.Ransomware.NN_@t1.8659,病毒文件名称:sr.exe,病毒文件路径:D:\下载\Compressed\sr\,病毒等级:高,病毒类型:勒索软件,病毒发现时间:2024-03-12 08:19:00,处置结果:未处置
复制代码


hhhq316
头像被屏蔽
发表于 2024-3-12 08:37:54 | 显示全部楼层
江民


FS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2024-3-12 09:30:55 | 显示全部楼层
卡巴杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
西风萧雨
发表于 2024-3-12 09:32:01 | 显示全部楼层
卡巴KILL,解压杀
事件: 对象已删除
用户: DINGDINGPC-MATE\丁丁
用户类型: 发起者
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: UDS:Trojan.Win32.HTA
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: sr.exe
对象路径: D:\下载\sr
对象的 MD5: B884BB6F4F3780E583B39FCCD46A374B
骨灰级小白
发表于 2024-3-12 09:36:25 | 显示全部楼层
毛豆入沙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-3-12 09:50:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lip123
发表于 2024-3-12 10:03:33 | 显示全部楼层
火绒6.0 miss 未双击
祸兮福所倚
头像被屏蔽
发表于 2024-3-12 10:13:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-3-12 10:58:53 | 显示全部楼层
EIS kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 07:09 , Processed in 0.138754 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表