楼主: wwwab
收起左侧

[病毒样本] Rootkit/Loader.e X2

[复制链接]
anthonyqian
发表于 2024-4-5 15:14:42 | 显示全部楼层
wwwab 发表于 2024-4-5 09:38
说实话,这批样本Sophos已经分析了十几天,快半个月了

确认已经转发给实验室,3.22

sophos已经不理我了,已读不回的那种
123456aaaafsdeg
发表于 2024-4-5 17:13:37 | 显示全部楼层
  1. 风险路径:C:\Users\Administrator\Desktop\hwmon1\hwmon1.sys, 病毒名:Rootkit/Loader.e, 病毒ID:97f29e1bfe8475c2, 处理结果:已处理,删除文件
  2. 风险路径:C:\Users\Administrator\Desktop\hwmon1 (1)\hwmon1.sys, 病毒名:Rootkit/Loader.e, 病毒ID:97f29e1bfe8475c2, 处理结果:已处理,删除文件
复制代码
hhhq316
头像被屏蔽
发表于 2024-4-6 09:44:53 | 显示全部楼层
蜘蛛

安天

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
adware
发表于 2024-4-6 15:51:15 来自手机 | 显示全部楼层
ANY.LNK 发表于 2024-4-4 12:09
不知道是微软意识到这个问题了还是单纯的签名过期,最近这4个驱动的whql签名都是无效的
大概是加载不了了
...

这种过期的可以 调整系统的时间来还原到过期前的
yaokai815
发表于 2024-4-7 16:05:28 | 显示全部楼层
本帖最后由 yaokai815 于 2024-4-10 10:22 编辑

火绒 瑞星 卡巴均kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2024-4-11 19:01:56 | 显示全部楼层
anthonyqian 发表于 2024-4-5 15:14
sophos已经不理我了,已读不回的那种

Sophos分析了二十天,终于有结论了

Hi Team,

Sophos Labs has reviewed your sample and have determined the following:

File states:
hwperf (2).sys
7ed40eedda754339e55728ab100286235353ff1a
File Type: application/x-dosexec: Windows (TFT/EXE-A)
Size: 178520 bytes
Identity Associated: New Detection: Mal/Rootkit-NT


hwperf 2.sys
35ed2e0ff9aecd8afe9450a46ff7c2690caf9507
File Type: application/x-dosexec: Windows (TFT/EXE-A)
Size: 178520 bytes
Identity Associated: New Detection: Mal/Rootkit-NT

hwperf.sys
48818a60c60f99ae3baaef479392b4196d5adb05
File Type: application/x-dosexec: Windows (TFT/EXE-A)
Size: 178520 bytes
Identity Associated: New Detection: Mal/Rootkit-NT

hwperf3.sys
49153dc3fb63cdfa8300115ff374fb08bfe11f08
File Type: application/x-dosexec: Windows (TFT/EXE-A)
Size: 178520 bytes
Identity Associated: New Detection: Mal/Rootkit-NT

hwperf4.sys
3c1cc6953f2bc37bdfb6bf8d2449dbbd35c426c2
File Type: application/x-dosexec: Windows (TFT/EXE-A)
Size: 178520 bytes
Identity Associated: New Detection: Mal/Rootkit-NT

This means that after the investigation and analysis of the file, Sophos Labs has concluded that the sample submitted is  malicious,  showing malicious behavior and properties.

This ticket will now be closed. If you have further queries, please let us know by creating a new sample ase.
Have a great day.


anthonyqian
发表于 2024-4-11 21:10:07 | 显示全部楼层
wwwab 发表于 2024-4-11 19:01
Sophos分析了二十天,终于有结论了

检测强度咋样
偶偶偶114514
发表于 2024-4-11 22:21:32 | 显示全部楼层
本帖最后由 偶偶偶114514 于 2024-4-11 22:26 编辑
wwwab 发表于 2024-4-11 19:01
Sophos分析了二十天,终于有结论了

附个翻译:
尊敬的xxx,

Sophos实验室已对您提交的样本进行了分析,得出以下结论:

文件状态: hwperf (2).sys7ed40eedda754339e55728ab100286235353ff1a
文件类型: application/x-dosexec: Windows (TFT/EXE-A)
大小: 178520字节
检出名: Associated: New Detection: Mal/Rootkit-NT

文件状态: hwperf 2.sys35ed2e0ff9aecd8afe9450a46ff7c2690caf9507
文件类型: application/x-dosexec: Windows (TFT/EXE-A)
大小:178520字节
检出名:同上

文件状态:hwperf.sys48818a60c60f99ae3baaef479392b4196d5adb05
文件类型 : application/x-dosexec : Windows(TFT/EXE-A)
大小 : 178520 字节
检出名 :同上

经过分析,Sophos实验室得出结论,您所提交的样本具有恶意行为。
因此,我们将关闭此工单。如有任何疑问,请通过创建一个新的示例来告知我们。

祝您度过愉快的一天。

总结:拉黑了

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 13:01 , Processed in 0.094180 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表