楼主: 神龟Turmi
收起左侧

[病毒样本] 龟包 240408 15X

  [复制链接]
scottxzt
发表于 2024-4-9 08:29:33 | 显示全部楼层
本帖最后由 scottxzt 于 2024-4-9 08:42 编辑

Avira  静态 13只  动态 1只

剩余     _4文件  上报
企稳向好
发表于 2024-4-9 09:08:32 | 显示全部楼层
Trend Micro:0X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
coolcfan + 1 很给力!
真小读者 + 1 版区有你更精彩: )

查看全部评分

LSPD
发表于 2024-4-9 09:10:15 | 显示全部楼层

很难评价
就是双击了我觉得也做不到全杀
企稳向好
发表于 2024-4-9 09:24:33 | 显示全部楼层
本帖最后由 企稳向好 于 2024-4-9 09:35 编辑
LSPD 发表于 2024-4-9 09:10
很难评价
就是双击了我觉得也做不到全杀

那只能开高安全级别,未知的全部拦截

但是这样搞实际体验非常差,稍微小众一点的软件都会被拦截,新一点的程序也可能被拦截。
而且我觉得这么搞测试就没意义了,开高它就只能靠信誉信息起到一点预筛选作用了,全靠人工决定是否放行。

当然你也可以选择删除,这种会有个特殊报法


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-4-9 09:45:39 | 显示全部楼层
360 all.
  1. 360终端安全管理系统实时监控日志

  2. 处理时间                威胁详情                                                              处理结果                                                    文件路径
  3. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  4. 2024-04-09 09:43:38     间谍木马(Win32/TrojanSpy.Noon.HgIATW0A),Md5:b8185fd04dbe1c2ef2ec8fbabbb18632已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-11-formbook-acf974.exe
  5. 2024-04-09 09:43:39     普通木马(G_Trojan.Generic.003e91db),Md5:a500a05ea6d8e24e3e7016c91968d564已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-01-agenttesla-235896.exe
  6. 2024-04-09 09:43:39     普通木马(Win32/Trojan.Generic.HwMAiBsA),Md5:36545c6a3da1728fc095d18e84c6bb5b已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-05-agenttesla-403ab4.exe
  7. 2024-04-09 09:43:39     启发式病毒(Win64/Heur.Generic.H8kAiBsA),Md5:10d4e066efcd44d9747d5d2cbe8995ce已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-04-agenttesla-d05fcb.exe
  8. 2024-04-09 09:43:39     普通木马(Win32/Trojan.Generic.HwMAh8MA),Md5:5d704983cb96dfc912d22808db79b2fe已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-03-agenttesla-75b4d6.exe
  9. 2024-04-09 09:43:39     启发式病毒(Win32/Heur.Generic.HwMAhT4A),Md5:f5b081e53c163a0964387a8228590e5e已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-02-agenttesla-6d4742.exe
  10. 2024-04-09 09:43:39     普通木马(Win32/Trojan.Generic.HwMAiEUA),Md5:21b421668acace4ae38801c0070b932b已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-06-agenttesla-b7611f.exe
  11. 2024-04-09 09:43:39     间谍木马(Win32/TrojanSpy.Noon.HgIATW0A),Md5:2ef1107f50be9a132702b7e6226d6e1b已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-07-agenttesla-a2a5ab.exe
  12. 2024-04-09 09:43:39     释放器木马(Win32/TrojanDropper.Generic.HwMAhREA),Md5:2d1c04ef4864474029963845d023a134已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-09-agenttesla-3d7900.exe
  13. 2024-04-09 09:43:39     间谍木马(Win32/TrojanSpy.Noon.HgIATW0A),Md5:fca91dd543d14426dde0e3eb536b8abb已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-08-agenttesla-a25eae.exe
  14. 2024-04-09 09:43:40     普通木马(Win32/Trojan.Generic.HwMAiEUA),Md5:e02e72a3d1f27d037a2449cee4eae936已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-10-remcos-4c96f4.exe
  15. 2024-04-09 09:43:40     远控木马(Win32/Backdoor.XWorm.HwMAiEUA),Md5:e9d832b3ae622a22c3f8a47ee3d0396f已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-12-xworm-05c792.exe
  16. 2024-04-09 09:43:41     感染型病毒(virus.vbs.qexvmc.1),Md5:00000000000000000000000000000000   已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-13-lokibot(guloader)-23d243.vbs
  17. 2024-04-09 09:43:41     普通木马(Win32/Trojan.Generic.HxMBiEUA),Md5:e0fbb2c9c1b916322d51d7eb1a26184f已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-15-metasploit-9c6fef.exe
  18. 2024-04-09 09:43:41     感染型病毒(virus.vbs.qexvmc.1075),Md5:00000000000000000000000000000000已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\administrator\desktop\turtlesusp-240408\ts-240408-14-lokibot(guloader)-84688e.vbs
  19. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
复制代码


a1414007
发表于 2024-4-9 10:03:38 | 显示全部楼层
AVG kill 13x
miss 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2024-4-9 10:07:56 | 显示全部楼层
F-S miss 13,14


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IamAngry
发表于 2024-4-9 10:25:44 | 显示全部楼层
企稳向好 发表于 2024-4-9 09:24
那只能开高安全级别,未知的全部拦截

但是这样搞实际体验非常差,稍微小众一点的软件都会被拦截,新一 ...

趋势没有企业版的ML检测是真的没意思
KeviNPKW
发表于 2024-4-9 18:02:00 | 显示全部楼层
ESSP全部做掉,1x需要重启清除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haol
发表于 2024-4-9 21:45:43 | 显示全部楼层
Avira found 13 threats.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 19:37 , Processed in 0.097049 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表