查看: 953|回复: 16
收起左侧

[病毒样本] 1x

[复制链接]
DisaPDB
发表于 2024-3-29 14:01:11 | 显示全部楼层 |阅读模式
VT(5/72)
  1. 类型:木马-HEUR/QVM202.0.4E1A.Malware.Gen
  2. 描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
  3. 扫描引擎:云特征引擎
  4. 文件路径:C:\Users\Administrator\Desktop\vvvghy.exe
  5. 文件大小:359.6K (368,208 字节)
  6. 文件版本:3.0.18
  7. 文件描述:VLC media player
  8. 文件指纹(MD5):76356bad579688116d470e501c3d8456
  9. 处理建议:隔离文件
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

t0kenzero
发表于 2024-3-29 14:05:27 | 显示全部楼层
本帖最后由 t0kenzero 于 2024-3-29 19:41 编辑

HMPA kill
anxiety520
发表于 2024-3-29 14:22:47 | 显示全部楼层
本帖最后由 anxiety520 于 2024-3-29 15:28 编辑

卡巴 MISS
上报中

F-Secure MISS
UNknownOoo
发表于 2024-3-29 14:46:51 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-3-29 17:09 编辑

火绒
扫描:未检出
运行:环境检测文件名检测(

将文件名改成*6046*.exe/*6026*.exe即可运行
...尽量保留样本传播时的文件名


  1. 病毒详情:
  2. 风险路径:mem://7276-0x66a8f30f-0x29c0000-C:\Users\Serendipity\Desktop\setup查看_6046.exe, 病毒名:Backdoor/Lotok.dhk, 病毒ID:6088b64c90ac3c43, 处理结果:处理失败,进程结束失败
  3. 风险路径:mem://7276-0x66a8f30f-0x180000000-C:\Users\Serendipity\Desktop\setup查看_6046.exe, 病毒名:Backdoor/Lotok.dhk, 病毒ID:6088b64c90ac3c43, 处理结果:处理成功,进程已结束
复制代码



评分

参与人数 2人气 +5 收起 理由
smz2011 + 2 版区有你更精彩: )
隔山打空气 + 3

查看全部评分

yaokai815
发表于 2024-3-29 15:23:30 | 显示全部楼层
本帖最后由 yaokai815 于 2024-3-29 16:23 编辑

腾管kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2024-3-29 15:38:04 | 显示全部楼层
Hello,

Detection will be included in the next update.
Trojan-Downloader.Win64.Agent.baz

Best regards, Pavel Sinenko, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

__________________________________________

From: 12345678@qq.com
Received: 3/29/2024 7:00:49 AM (UTC)
Sent: 3/29/2024 7:00:49 AM (UTC)
To: newvirus@kaspersky.com
Subject: Kaspersky Anti-virus Lab replies to your request [VD3] [FILE:X] [LN:EN]

Client feedback, query ca01f03451871f6e1052190d58867ee4a7c14b9cbf81b5f17eda9810c1666272, type [Hash], zone [Grey], was sent with the following commentary:
kaspersky false positive and false negative report hello this is a malware pls recheck it.

This message is generated automatically by OpenTIP.
With Best regards,
OpenTIP Team.

评分

参与人数 1人气 +1 收起 理由
anxiety520 + 1 好快

查看全部评分

DisaPDB
 楼主| 发表于 2024-3-29 15:45:25 | 显示全部楼层
UNknownOoo 发表于 2024-3-29 14:46
火绒
扫描:未检出
运行:环境检测文件名检测(

如果我说一开始下载的时候就不是这个文件名你信吗
祸兮福所倚
头像被屏蔽
发表于 2024-3-29 15:58:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-3-29 16:24:11 | 显示全部楼层
瑞星miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fever腾腾
发表于 2024-3-29 17:27:36 | 显示全部楼层
毒霸miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 12:05 , Processed in 0.119946 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表