查看: 1930|回复: 32
收起左侧

[病毒样本] 恶意软件样本测试包 67X 20240321

  [复制链接]
wwwab
发表于 2024-3-21 22:11:32 | 显示全部楼层 |阅读模式
由于本次样本包文件较大,共提供7个下载节点。

下载节点1:https://malware.camp/wab/infected2024032101.zip
下载节点2:https://mirrors-s1.malware.camp/wab/infected2024032101.zip
下载节点3:https://mirrors-s2.malware.camp/wab/infected2024032101.zip
下载节点4:https://mirrors-s3.malware.camp/wab/infected2024032101.zip
下载节点5:https://pan.huang1111.cn/s/bVGquY
下载节点6:https://pan.xiaomuxi.cn/s/zbzig
下载节点7:https://f.ws59.cn/f/doku30oh6dt(24h)

解压密码:infected

压缩包SHA-256: fba54833615e44f96cfec3ead8fa452a8f4d47b2cdc72c2fa519bc9a8a668318

温馨提示与免责声明:仅供学习、研究、测试用途,样本可能具有威胁您的计算机安全的风险,下载即代表您应自行承担相应带来的所有风险

评分

参与人数 1人气 +2 收起 理由
莒县小哥 + 2 版区有你更精彩: )

查看全部评分

PYAS_Security
发表于 2024-3-21 22:12:09 | 显示全部楼层
本帖最后由 PYAS_Security 于 2024-3-21 22:13 编辑

PYAS 连网54,断网 42

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-3-21 22:12:19 | 显示全部楼层
43X
  1. 病毒详情:
  2. 风险路径:C:\Users\Administrator\Desktop\Downloads\115.188.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  3. 风险路径:C:\Users\Administrator\Desktop\Downloads\1885220360.exe, 病毒名:Trojan/Generic!A117D2356370D517, 病毒ID:a117d2356370d517, 处理结果:已处理,删除文件
  4. 风险路径:C:\Users\Administrator\Desktop\Downloads\10006428.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
  5. 风险路径:C:\Users\Administrator\Desktop\Downloads\2.exe, 病毒名:Trojan/MSIL.Agent.fa, 病毒ID:977902e032eae724, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\Administrator\Desktop\Downloads\2024年度3月 - 副本.CHM, 病毒名:Trojan/Generic!E30C41B2A61ACB33, 病毒ID:e30c41b2a61acb33, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\Administrator\Desktop\Downloads\111.exe, 病毒名:ADV:Backdoor/Generic!meteor, 病毒ID:1a0e0ea81e1fdbcd, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\Administrator\Desktop\Downloads\111111111tdd.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\Administrator\Desktop\Downloads\2024年技能提升培训计划.exe, 病毒名:Trojan/Generic!7C886C9E503FDC3A, 病毒ID:7c886c9e503fdc3a, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\Administrator\Desktop\Downloads\3月份.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\Administrator\Desktop\Downloads\88602550.exe, 病毒名:Trojan/Generic!A80D542FC24996A2, 病毒ID:a80d542fc24996a2, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\Administrator\Desktop\Downloads\88602551.exe, 病毒名:Trojan/Generic!01E7737A8D7D3522, 病毒ID:01e7737a8d7d3522, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\Administrator\Desktop\Downloads\base.exe, 病毒名:Backdoor/CobaltStrike.t, 病毒ID:7a5c9ba11c1c37f3, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\Administrator\Desktop\Downloads\Googleupdate.exe, 病毒名:Trojan/Generic!E1F9ED1F04932887, 病毒ID:e1f9ed1f04932887, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\Administrator\Desktop\Downloads\8915.exe, 病毒名:Trojan/Generic!BC84F1B2C7E87C05, 病毒ID:bc84f1b2c7e87c05, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\Administrator\Desktop\Downloads\HipsMain.exe, 病毒名:HEUR:Trojan/FakeAV.b, 病毒ID:d1c62ca679a39fe3, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\Administrator\Desktop\Downloads\24d0be.msi >> libcurl.dll, 病毒名:Backdoor/Lotok.bn, 病毒ID:cb0cb22285b0d7e6, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\Administrator\Desktop\Downloads\protect.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\Administrator\Desktop\Downloads\MEmhXDoyiyl.exe, 病毒名:Trojan/Generic!0805FA0145B5DDA5, 病毒ID:0805fa0145b5dda5, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\Administrator\Desktop\Downloads\setup名单6029.exe, 病毒名:Trojan/Generic!1D41AE028FF446D2, 病毒ID:1d41ae028ff446d2, 处理结果:已处理,删除文件
  21. 风险路径:C:\Users\Administrator\Desktop\Downloads\setup查看_6026_b.exe, 病毒名:Trojan/Generic!DA7FEF40160D6E68, 病毒ID:da7fef40160d6e68, 处理结果:已处理,删除文件
  22. 风险路径:C:\Users\Administrator\Desktop\Downloads\testps.exe, 病毒名:Trojan/Generic!DE10DDACB2C374C3, 病毒ID:de10ddacb2c374c3, 处理结果:已处理,删除文件
  23. 风险路径:C:\Users\Administrator\Desktop\Downloads\云南电网有限责任公司个人终端-安全风险告警-2024-3-19.exe, 病毒名:Trojan/Generic!9DFD9D0FFEBB5EE5, 病毒ID:9dfd9d0ffebb5ee5, 处理结果:已处理,删除文件
  24. 风险路径:C:\Users\Administrator\Desktop\Downloads\企业随机抽查结果名单公示.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  25. 风险路径:C:\Users\Administrator\Desktop\Downloads\企业随机抽查结果名单公示@c.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  26. 风险路径:C:\Users\Administrator\Desktop\Downloads\关于报送员工补充预料报销信息的通知_CCB202403200768号文件.exe, 病毒名:Trojan/Generic!27D360959D1B14A0, 病毒ID:27d360959d1b14a0, 处理结果:已处理,删除文件
  27. 风险路径:C:\Users\Administrator\Desktop\Downloads\GST100期(1)(2).exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
  28. 风险路径:C:\Users\Administrator\Desktop\Downloads\安全检查资产上报收集表-20240316-‮xslx.scr, 病毒名:Trojan/Generic!C0D237995C31F29E, 病毒ID:c0d237995c31f29e, 处理结果:已处理,删除文件
  29. 风险路径:C:\Users\Administrator\Desktop\Downloads\安全笔记.scr, 病毒名:Trojan/Generic!8A1D68590BFAF06A, 病毒ID:8a1d68590bfaf06a, 处理结果:已处理,删除文件
  30. 风险路径:C:\Users\Administrator\Desktop\Downloads\抖音数据1000.exe, 病毒名:Trojan/ShellLoader.gx, 病毒ID:0ab145a9ce321651, 处理结果:已处理,删除文件
  31. 风险路径:C:\Users\Administrator\Desktop\Downloads\最新发布6015.exe, 病毒名:Trojan/Generic!925570ADE1E680E5, 病毒ID:925570ade1e680e5, 处理结果:已处理,删除文件
  32. 风险路径:C:\Users\Administrator\Desktop\Downloads\点击查看.chm, 病毒名:Trojan/JS.Starter.d, 病毒ID:cd7aa8543cd71f3e, 处理结果:已处理,删除文件
  33. 风险路径:C:\Users\Administrator\Desktop\Downloads\点击此处-安装中文语言包 .exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  34. 风险路径:C:\Users\Administrator\Desktop\Downloads\电脑飞机.exe, 病毒名:Trojan/ShellLoader.gx, 病毒ID:0ab145a9ce321651, 处理结果:已处理,删除文件
  35. 风险路径:C:\Users\Administrator\Desktop\Downloads\登录系统2.exe, 病毒名:Trojan/Generic!669FDD48D7E70A4C, 病毒ID:669fdd48d7e70a4c, 处理结果:已处理,删除文件
  36. 风险路径:C:\Users\Administrator\Desktop\Downloads\百度网盘信息确认_湖南_解压:chinamobile.com, 病毒名:Trojan/Generic!F7C88E4069F8F0C4, 病毒ID:f7c88e4069f8f0c4, 处理结果:已处理,删除文件
  37. 风险路径:C:\Users\Administrator\Desktop\Downloads\筛选人员结果公布.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  38. 风险路径:C:\Users\Administrator\Desktop\Downloads\电商处罚名单XXX.exe, 病毒名:HVM:Trojan/MalBehav.gen!W, 病毒ID:ae629f82652e97a2, 处理结果:已处理,删除文件
  39. 风险路径:C:\Users\Administrator\Desktop\Downloads\__出__票l.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  40. 风险路径:C:\Users\Administrator\Desktop\Downloads\资产-20240320-‮xslx.scr, 病毒名:ADV:Backdoor/Generic!meteor, 病毒ID:1a0e0ea81e1fdbcd, 处理结果:已处理,删除文件
  41. 风险路径:C:\Users\Administrator\Desktop\Downloads\重要:《关于员工陈劲楠的档案审查结果》.docx                                                         .exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  42. 风险路径:C:\Users\Administrator\Desktop\Downloads\长安期货会员缴费问题pdf.scr, 病毒名:Trojan/Generic!0924720725A676EF, 病毒ID:0924720725a676ef, 处理结果:已处理,删除文件
  43. 风险路径:C:\Users\Administrator\Desktop\Downloads\账户资金交割单详情-密码文件.exe, 病毒名:HVM:Trojan/MalBehav.gen!C, 病毒ID:4cfe3a5dda31054f, 处理结果:已处理,删除文件
  44. 风险路径:C:\Users\Administrator\Desktop\Downloads\附件1工信部漏洞定级方案.scr, 病毒名:Trojan/Generic!3E31AADD2E2C2AEF, 病毒ID:3e31aadd2e2c2aef, 处理结果:已处理,删除文件
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-3-21 22:20:41 | 显示全部楼层
X-Sec
扫描:35x
  1. ---------------------
  2. 2024/03/21 22:18:12 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\1885220360.exe -- [xave-cloud] Backdoor.Generic
  3. 2024/03/21 22:18:16 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\2024年技能提升培训计划.exe -- [xave-cloud] Backdoor.Generic
  4. 2024/03/21 22:18:18 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\24d0be.msi -- [rame-tfe] Trojan.Agent!8.B1E
  5. 2024/03/21 22:18:21 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\88602550.exe -- [xave-cloud] Backdoor.Generic
  6. 2024/03/21 22:18:22 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\88602551.exe -- [xave-cloud] Backdoor.Generic
  7. 2024/03/21 22:18:22 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\arphaDump64.dll -- [rame-tfe] Trojan.Farfli!8.FF
  8. 2024/03/21 22:18:22 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\8915.exe -- [xave-cloud] Backdoor.Generic
  9. 2024/03/21 22:18:26 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\Googleupdate.exe -- [xave-cloud] Backdoor.Generic
  10. 2024/03/21 22:18:28 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\HipsMain.exe -- [rame-classic] Downloader.Agent/PYC!1.F092
  11. 2024/03/21 22:18:29 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\LUMINA SOLUTION SUPPLY CHINA ORDER.exe -- [rame-classic] Trojan.Injector/Autoit!1.F5AA
  12. 2024/03/21 22:18:36 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\setup名单_6005.exe.exe -- [xave-cloud] Backdoor.Generic
  13. 2024/03/21 22:18:37 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\setup查看_6026_b.exe -- [xave-cloud] Backdoor.Generic
  14. 2024/03/21 22:18:40 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\system.exe -- [xave-cloud] Backdoor.Generic
  15. 2024/03/21 22:18:41 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\testps.exe -- [rame-classic] Backdoor.CobaltStrike!1.D9A1
  16. 2024/03/21 22:18:45 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\中国移动智慧商铺服务公共邮箱申请支付机具宣传物料.exe -- [rame-tfe] Trojan.Agent!8.B1E
  17. 2024/03/21 22:18:46 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\云南电网有限责任公司个人终端-安全风险告警-2024-3-19.exe -- [xave-cloud] Backdoor.Generic
  18. 2024/03/21 22:18:49 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\关于报送员工补充预料报销信息的通知_CCB202403200768号文件.exe -- [xave-cloud] Backdoor.Generic
  19. 2024/03/21 22:18:50 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\函数通知书.exe -- [rame-tfe] Backdoor.Convagent!8.123DC
  20. 2024/03/21 22:18:51 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\安全检查资产上报收集表-20240316-___xslx.scr -- [xave-cloud] Backdoor.Generic
  21. 2024/03/21 22:18:51 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\安全笔记.scr -- [xave-cloud] Backdoor.Generic
  22. 2024/03/21 22:18:52 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\广州市黄埔区卫生健康系统2024年事业单位考试查分登记表.pdf20240320111 .exe -- [xave-cloud] Backdoor.Generic
  23. 2024/03/21 22:18:52 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\微信截图20240321556.JPG.com -- [xave-classic] Suspicious:Malware.FakeExt
  24. 2024/03/21 22:18:53 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\新开户 - 员工线上开户指导手册-中国内地居民.dоcxㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ.exe -- [xave-cloud] Trojan.Generic
  25. 2024/03/21 22:18:53 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\最新发布6015.exe -- [xave-cloud] Backdoor.Generic
  26. 2024/03/21 22:18:54 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\点击查看.chm -- [rame-classic] HackTool.GadgetToJScript/JS!1.EBF0
  27. 2024/03/21 22:18:54 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\李洋-内蒙古大学-软件工程专业-个人简历.pdfㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ.exe -- [xave-cloud] Trojan.Generic
  28. 2024/03/21 22:18:55 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\点击此处-安装中文语言包 .exe -- [rame-tfe] Trojan.Agent!8.B1E
  29. 2024/03/21 22:18:56 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\电脑飞机.exe -- [xave-cloud] Backdoor.Generic
  30. 2024/03/21 22:18:57 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\电商处罚名单XXX.exe -- [xave-heur] Heur:Trojan.Generic
  31. 2024/03/21 22:18:57 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\登录系统2.exe -- [xave-cloud] Backdoor.Generic
  32. 2024/03/21 22:18:58 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\百度网盘信息确认_湖南_解压:chinamobile.com -- [xave-cloud] Backdoor.Generic
  33. 2024/03/21 22:18:59 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\账户资金交割单详情-密码文件.exe -- [rame-classic] Trojan.Kryptik!1.D241
  34. 2024/03/21 22:19:00 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\重要:《关于员工陈劲楠的档案审查结果》.docx                                                         .exe -- [xave-cloud] Backdoor.Generic
  35. 2024/03/21 22:19:01 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\长安期货会员缴费问题pdf.scr -- [xave-cloud] Backdoor.Generic
  36. 2024/03/21 22:19:01 Threat Detected: C:\Users\UnknownOoo\Downloads\Downloads\附件1工信部漏洞定级方案.scr -- [xave-cloud] Backdoor.Generic
复制代码


火绒5
扫描:38x
  1. 扫描文件:67
  2. 发现风险:38
  3. 已处理风险:38
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\1885220360.exe, 病毒名:Trojan/Generic!A117D2356370D517, 病毒ID:a117d2356370d517, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\2024年度3月 - 副本.CHM, 病毒名:Trojan/Generic!E30C41B2A61ACB33, 病毒ID:e30c41b2a61acb33, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\115.188.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\3月份.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\88602550.exe, 病毒名:Trojan/Generic!A80D542FC24996A2, 病毒ID:a80d542fc24996a2, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\2.exe, 病毒名:Trojan/MSIL.Agent.fa, 病毒ID:977902e032eae724, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\Googleupdate.exe, 病毒名:Trojan/Generic!E1F9ED1F04932887, 病毒ID:e1f9ed1f04932887, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\88602551.exe, 病毒名:Trojan/Generic!01E7737A8D7D3522, 病毒ID:01e7737a8d7d3522, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\base.exe, 病毒名:Backdoor/CobaltStrike.t, 病毒ID:7a5c9ba11c1c37f3, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\MEmhXDoyiyl.exe, 病毒名:Trojan/Generic!0805FA0145B5DDA5, 病毒ID:0805fa0145b5dda5, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\protect.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\2024年技能提升培训计划.exe, 病毒名:Trojan/Generic!7C886C9E503FDC3A, 病毒ID:7c886c9e503fdc3a, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\setup名单6029.exe, 病毒名:Trojan/Generic!1D41AE028FF446D2, 病毒ID:1d41ae028ff446d2, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\setup查看_6026_b.exe, 病毒名:Trojan/Generic!DA7FEF40160D6E68, 病毒ID:da7fef40160d6e68, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\testps.exe, 病毒名:Trojan/Generic!DE10DDACB2C374C3, 病毒ID:de10ddacb2c374c3, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\HipsMain.exe, 病毒名:HEUR:Trojan/FakeAV.b, 病毒ID:d1c62ca679a39fe3, 处理结果:已处理,删除文件
  21. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\企业随机抽查结果名单公示.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  22. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\企业随机抽查结果名单公示@c.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  23. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\云南电网有限责任公司个人终端-安全风险告警-2024-3-19.exe, 病毒名:Trojan/Generic!9DFD9D0FFEBB5EE5, 病毒ID:9dfd9d0ffebb5ee5, 处理结果:已处理,删除文件
  24. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\关于报送员工补充预料报销信息的通知_CCB202403200768号文件.exe, 病毒名:Trojan/Generic!27D360959D1B14A0, 病毒ID:27d360959d1b14a0, 处理结果:已处理,删除文件
  25. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\安全检查资产上报收集表-20240316-___xslx.scr, 病毒名:Trojan/Generic!C0D237995C31F29E, 病毒ID:c0d237995c31f29e, 处理结果:已处理,删除文件
  26. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\安全笔记.scr, 病毒名:Trojan/Generic!8A1D68590BFAF06A, 病毒ID:8a1d68590bfaf06a, 处理结果:已处理,删除文件
  27. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\8915.exe, 病毒名:Trojan/Generic!BC84F1B2C7E87C05, 病毒ID:bc84f1b2c7e87c05, 处理结果:已处理,删除文件
  28. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\抖音数据1000.exe, 病毒名:Trojan/ShellLoader.gx, 病毒ID:0ab145a9ce321651, 处理结果:已处理,删除文件
  29. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\最新发布6015.exe, 病毒名:Trojan/Generic!925570ADE1E680E5, 病毒ID:925570ade1e680e5, 处理结果:已处理,删除文件
  30. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\点击查看.chm, 病毒名:Trojan/JS.Starter.d, 病毒ID:cd7aa8543cd71f3e, 处理结果:已处理,删除文件
  31. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\电脑飞机.exe, 病毒名:Trojan/ShellLoader.gx, 病毒ID:0ab145a9ce321651, 处理结果:已处理,删除文件
  32. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\登录系统2.exe, 病毒名:Trojan/Generic!669FDD48D7E70A4C, 病毒ID:669fdd48d7e70a4c, 处理结果:已处理,删除文件
  33. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\百度网盘信息确认_湖南_解压:chinamobile.com, 病毒名:Trojan/Generic!F7C88E4069F8F0C4, 病毒ID:f7c88e4069f8f0c4, 处理结果:已处理,删除文件
  34. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\筛选人员结果公布.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:888fa76715e0f9b5, 处理结果:已处理,删除文件
  35. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\电商处罚名单XXX.exe, 病毒名:HVM:Trojan/MalBehav.gen!W, 病毒ID:ae629f82652e97a2, 处理结果:已处理,删除文件
  36. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\长安期货会员缴费问题pdf.scr, 病毒名:Trojan/Generic!0924720725A676EF, 病毒ID:0924720725a676ef, 处理结果:已处理,删除文件
  37. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\24d0be.msi >> libcurl.dll, 病毒名:Backdoor/Lotok.bn, 病毒ID:cb0cb22285b0d7e6, 处理结果:已处理,删除文件
  38. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\附件1工信部漏洞定级方案.scr, 病毒名:Trojan/Generic!3E31AADD2E2C2AEF, 病毒ID:3e31aadd2e2c2aef, 处理结果:已处理,删除文件
  39. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\240319164556.exe, 病毒名:Backdoor/Farfli.lq, 病毒ID:8eedc23ac0963030, 处理结果:已处理,删除文件
  40. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\账户资金交割单详情-密码文件.exe, 病毒名:HVM:Trojan/MalBehav.gen!C, 病毒ID:4cfe3a5dda31054f, 处理结果:已处理,删除文件
  41. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\__出__票l.exe, 病毒名:Backdoor/Lotok.dhk, 病毒ID:60231a2ff8ee8725, 处理结果:已处理,删除文件
  42. 风险路径:C:\Users\UnknownOoo\Downloads\Downloads\广州市黄埔区卫生健康系统2024年事业单位考试查分登记表.pdf20240320111 .exe, 病毒名:Backdoor/W64.Meterpreter.b, 病毒ID:039db99588a1e0ee, 处理结果:已处理,删除文件
复制代码
取名字难
发表于 2024-3-21 22:30:04 | 显示全部楼层
本帖最后由 取名字难 于 2024-3-21 22:32 编辑

有测双击的吗


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
t0kenzero
发表于 2024-3-21 22:40:17 | 显示全部楼层
DI 静态48X 双击不测了
祸兮福所倚
头像被屏蔽
发表于 2024-3-21 22:50:59 | 显示全部楼层
Avast-25X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-3-21 22:52:28 | 显示全部楼层
本帖最后由 Fadouse 于 2024-3-21 23:32 编辑

360卫士+杀毒 扫描+运行(开启核晶) 51/67(76.119%)

360卫士+杀毒 扫描 45/67 (67.164%)

双击 6x

Miss 16x

Kaserpsky Premium + ESSP 双击+扫描 64/67 (95.522%)
Kaserpsky Premium + ESSP 扫描 54/67 (80.597%)

双击 ESSP拦截衍生物6x
  1. Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
  2. 3/21/2024 10:59:34 PM;Real-time file system protection;file;E:\Code\Sandbox\user\current\AppData\Local\Microsoft\Windows\INetCache\IE\YRE2MMAA\load[3].xml;HTML/Agent.GQ trojan;cleaned by deleting;LAPTOP\Fadouse;Event occurred on a new file created by the application: C:\Windows\hh.exe (8E5F4A71774B6AF0ECFB81FFA9B29D2E8EFABE44).;0F8E909AE47441066328AF21E82F7C094479FA8A;3/21/2024 10:59:06 PM
  3. 3/21/2024 10:59:36 PM;Real-time file system protection;file;E:\Code\Sandbox\user\current\AppData\Local\Microsoft\Windows\INetCache\IE\YRE2MMAA\load[2].xml;HTML/Agent.GQ trojan;cleaned by deleting;LAPTOP\Fadouse;Event occurred on a new file created by the application: C:\Windows\hh.exe (8E5F4A71774B6AF0ECFB81FFA9B29D2E8EFABE44).;4390983F46E1BA400D6C32927067690ABCF5F916;3/21/2024 10:59:05 PM
  4. 3/21/2024 10:59:41 PM;Real-time file system protection;file;E:\Code\Sandbox\user\current\AppData\Local\Microsoft\Windows\INetCache\IE\4708VTN8\load[1].xml;HTML/Agent.GQ trojan;cleaned by deleting;LAPTOP\Fadouse;Event occurred on a new file created by the application: C:\Windows\hh.exe (8E5F4A71774B6AF0ECFB81FFA9B29D2E8EFABE44).;3401364CB124D36933E75893AD5F3451927D7185;3/21/2024 10:59:13 PM
  5. 3/21/2024 11:00:07 PM;Real-time file system protection;file;E:\Code\Sandbox\user\current\AppData\Local\Temp\tmpCF42.tmp;a variant of Win64/Agent.DPP trojan;cleaned by deleting;LAPTOP\Fadouse;Event occurred on a file modified by the application: C:\Windows\hh.exe (8E5F4A71774B6AF0ECFB81FFA9B29D2E8EFABE44).;8A716059054E423B6EE6ED2735C81E461C1BE690;3/21/2024 10:59:23 PM
  6. 3/21/2024 11:00:12 PM;Real-time file system protection;file;E:\Code\Sandbox\user\current\AppData\Local\Temp\tmpE0B5.tmp;a variant of Win64/Agent.DPP trojan;cleaned by deleting;LAPTOP\Fadouse;Event occurred on a file modified by the application: C:\Windows\hh.exe (8E5F4A71774B6AF0ECFB81FFA9B29D2E8EFABE44).;E3817E3A233B8B2D575F71F16EE82FEC384C23F3;3/21/2024 10:59:27 PM
  7. 3/21/2024 11:03:57 PM;Advanced memory scanner;file;Operating memory » 微信截图20240321556.JPG.com(13096);a variant of Win64/Spy.Agent.GF trojan;contained infected files;NT AUTHORITY\ANONYMOUS LOGON;;882B4C50FEED7B0D85E0423C04BE998B4D91D716;
复制代码
沙箱运行Miss 3x(不包含自崩溃)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mmmaoo
发表于 2024-3-21 23:01:40 | 显示全部楼层
江民36x:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2024-3-21 23:03:29 | 显示全部楼层
22:12(仅扫描)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 06:15 , Processed in 0.143223 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表