楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 240401 11X

[复制链接]
神龟Turmi
 楼主| 发表于 2024-4-1 21:36:45 | 显示全部楼层
lip123 发表于 2024-4-1 21:33
是不是忘添加图片了。

他好像不是第一次占位然后就消失了(
1094947421
发表于 2024-4-1 21:49:06 | 显示全部楼层
火绒10x
  1. 【1】2024-04-01 20:39:46,其他,隔离区,隔离区项删除完成

  2. 隔离区项删除完成
  3. 删除成功:
  4. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-10-LunaStealer-e540f3.exe
  5. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-11-UnknownRAT(AutoIt)-0698ba.exe
  6. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-08-UnknownStealer-4d4ed7.exe
  7. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-09-UnknownStealer-db9e6d.exe
  8. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-06-UnknownStealer-7f687d.exe
  9. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-05-UnknownStealer-4d4ed7.exe
  10. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-03-BlankGrabber-800c18.exe
  11. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-02-MetaSploit-47c586.exe
  12. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-04-UnknownStealer-ab4588.exe
  13. D:\下载\Compressed\TurtleSUSP-240401\TS-240401-01-AgentTesla-49f7ae.exe

  14. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  15. 【2】2024-04-01 20:37:59,病毒防护,病毒查杀,自定义扫描, 发现0个风险项目

  16. 病毒库时间:2024-04-01 17:42
  17. 开始时间:2024-04-01 20:37
  18. 总计用时:00:00:05
  19. 扫描对象:740
  20. 扫描文件:1
  21. 发现风险:0
  22. 已处理风险:0


  23. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  24. 【3】2024-04-01 20:37:07,病毒防护,文件实时监控,发现病毒HVM:VirTool/Obfuscator.gen!A, 已处理

  25. 病毒名称:HVM:VirTool/Obfuscator.gen!A
  26. 病毒ID:B27D4294CDE6A1EC
  27. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-11-UnknownRAT(AutoIt)-0698ba.exe
  28. 操作类型:修改
  29. 操作结果:已处理,删除文件

  30. 进程ID:7732
  31. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  32. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  33. 父进程ID:10372
  34. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  35. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  36. 【4】2024-04-01 20:37:07,病毒防护,文件实时监控,发现病毒Trojan/Python.Discord.b, 已处理

  37. 病毒名称:Trojan/Python.Discord.b
  38. 病毒ID:6F6DCE4C1B9E335A
  39. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-10-LunaStealer-e540f3.exe
  40. 操作类型:修改
  41. 操作结果:已处理,删除文件

  42. 进程ID:7732
  43. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  44. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  45. 父进程ID:10372
  46. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  47. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  48. 【5】2024-04-01 20:37:06,病毒防护,文件实时监控,发现病毒TrojanSpy/Python.Stealer.p, 已处理

  49. 病毒名称:TrojanSpy/Python.Stealer.p
  50. 病毒ID:FE967F045E029B23
  51. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-09-UnknownStealer-db9e6d.exe
  52. 操作类型:修改
  53. 操作结果:已处理,删除文件

  54. 进程ID:7732
  55. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  56. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  57. 父进程ID:10372
  58. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  59. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  60. 【6】2024-04-01 20:37:06,病毒防护,文件实时监控,发现病毒Trojan/Python.Discord.b, 已处理

  61. 病毒名称:Trojan/Python.Discord.b
  62. 病毒ID:6F6DCE4C1B9E335A
  63. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-08-UnknownStealer-4d4ed7.exe
  64. 操作类型:修改
  65. 操作结果:已处理,删除文件

  66. 进程ID:7732
  67. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  68. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  69. 父进程ID:10372
  70. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  71. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  72. 【7】2024-04-01 20:37:03,病毒防护,文件实时监控,发现病毒TrojanSpy/Python.PwStealer.j, 已处理

  73. 病毒名称:TrojanSpy/Python.PwStealer.j
  74. 病毒ID:4D9179B6D8BE9D1A
  75. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-06-UnknownStealer-7f687d.exe
  76. 操作类型:修改
  77. 操作结果:已处理,删除文件

  78. 进程ID:7732
  79. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  80. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  81. 父进程ID:10372
  82. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  83. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  84. 【8】2024-04-01 20:37:01,病毒防护,文件实时监控,发现病毒Trojan/Python.Discord.b, 已处理

  85. 病毒名称:Trojan/Python.Discord.b
  86. 病毒ID:6F6DCE4C1B9E335A
  87. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-05-UnknownStealer-4d4ed7.exe
  88. 操作类型:修改
  89. 操作结果:已处理,删除文件

  90. 进程ID:7732
  91. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  92. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  93. 父进程ID:10372
  94. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  95. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  96. 【9】2024-04-01 20:37:00,病毒防护,文件实时监控,发现病毒Trojan/Python.Discord.b, 已处理

  97. 病毒名称:Trojan/Python.Discord.b
  98. 病毒ID:6F6DCE4C1B9E335A
  99. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-04-UnknownStealer-ab4588.exe
  100. 操作类型:修改
  101. 操作结果:已处理,删除文件

  102. 进程ID:7732
  103. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  104. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  105. 父进程ID:10372
  106. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  107. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  108. 【10】2024-04-01 20:37:00,病毒防护,文件实时监控,发现病毒TrojanSpy/Python.Stealer.d, 已处理

  109. 病毒名称:TrojanSpy/Python.Stealer.d
  110. 病毒ID:D06410F9A3897EB1
  111. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-03-BlankGrabber-800c18.exe
  112. 操作类型:修改
  113. 操作结果:已处理,删除文件

  114. 进程ID:7732
  115. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  116. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  117. 父进程ID:10372
  118. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  119. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  120. 【11】2024-04-01 20:37:00,病毒防护,文件实时监控,发现病毒Backdoor/Meterpreter.an, 已处理

  121. 病毒名称:Backdoor/Meterpreter.an
  122. 病毒ID:7F025ED75CB76303
  123. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-02-MetaSploit-47c586.exe
  124. 操作类型:修改
  125. 操作结果:已处理,删除文件

  126. 进程ID:7732
  127. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  128. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  129. 父进程ID:10372
  130. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  131. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  132. 【12】2024-04-01 20:36:57,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.AgentTesla.mq, 已处理

  133. 病毒名称:TrojanSpy/MSIL.AgentTesla.mq
  134. 病毒ID:AC3CB7CE3931CEA3
  135. 病毒路径:D:\下载\Compressed\TurtleSUSP-240401\TS-240401-01-AgentTesla-49f7ae.exe
  136. 操作类型:修改
  137. 操作结果:已处理,删除文件

  138. 进程ID:7732
  139. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  140. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" "D:\下载\Compressed\TurtleSUSP-240401.zip"
  141. 父进程ID:10372
  142. 父进程:D:\Program Files\idm\IDM\IDMan.exe
  143. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码



zfc234
发表于 2024-4-1 22:04:28 | 显示全部楼层
毒霸安全终端9x,剩余如下



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Yuri1st
发表于 2024-4-1 22:07:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-4-1 23:00:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-4-2 09:04:39 | 显示全部楼层
10X剩1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heavencc
发表于 2024-4-2 14:33:10 | 显示全部楼层
吉大校友路过
P.s.ESET 12
神龟Turmi
 楼主| 发表于 2024-4-2 15:16:31 | 显示全部楼层
heavencc 发表于 2024-4-2 14:33
吉大校友路过
P.s.ESET 12

你们镜像站这个活整得我眼前一黑
所以直接“借鉴”过来了
狂舞的猪
发表于 2024-4-2 15:50:43 | 显示全部楼层
McAfee清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-4-2 19:48:02 | 显示全部楼层
360kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 18:00 , Processed in 0.093916 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表