查看: 1209|回复: 22
收起左侧

[病毒样本] FlyStudio 1x

[复制链接]
OCTONAUTS
发表于 2024-4-12 13:14:21 | 显示全部楼层 |阅读模式
名称: 爱的人间.exe
大小: 32972953 字节 (31 MiB)
CRC32: 4084FA45
CRC64: B5966D0403CB3A99
SHA256: ed333f005533ddb6169fe66261f799f9a87aebeeb1e79856a39d502d48349f49
SHA1: c1ce176845df7dede9ac308eeef81a1dcd37b555
BLAKE2sp: 57ef645d764752eeb7b984e51b3ebc7d3367bee85ba12d774395a841d8711c86

https://73327424.lanzouw.com/iPcsN1urztqj

123456aaaafsdeg
发表于 2024-4-12 13:16:54 | 显示全部楼层
  1. Trojan:W32/Agent.DQOD
复制代码
GDHJDSYDH
发表于 2024-4-12 13:21:24 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2024-4-12 13:23 编辑

EIS kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-4-12 13:42:11 | 显示全部楼层
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: Trojan.Win32.KillMBR.hks
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 爱的人间.exe
对象路径: C:\Users\Myluj\Downloads
对象的 MD5: 408A2126B99410C765AFFAEEE0C099ED
原因: 数据库
数据库发布日期: 今天,2024/4/12 上午7:15:00
OCTONAUTS
 楼主| 发表于 2024-4-12 13:46:12 | 显示全部楼层
莒县小哥 发表于 2024-4-12 13:42
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows

是不是用的Kaspersky
偶偶偶114514
发表于 2024-4-12 13:49:11 | 显示全部楼层
本帖最后由 偶偶偶114514 于 2024-4-12 13:54 编辑
OCTONAUTS 发表于 2024-4-12 13:46
是不是用的Kaspersky

这不很明显,这种日志格式除了卡巴还有谁

附我的kes日志:
事件: 偵測到惡意物件
使用者: WORKGROUP\WIN-JKE354JUG71$
使用者類型: 發起者
應用程式名稱: elastic-endpoint.exe
應用程式路徑: C:\Program Files\Elastic\Endpoint
元件: 檔案威脅防護
結果描述: 偵測到
類型: 木馬程式
名稱: HEUR:Trojan.Win32.Generic
精確度: 啟發式分析
威脅等級: 高
物件類型: 檔案
物件名稱: SteamCode.exe
物件路徑: C:\Users\Administrator\Downloads\未确认 20370.crdownload//
物件的 SHA256: 64BC633266E5700FA46E34B193E9D394F02D1F4C6EF50D3917138B6117451144
物件的 MD5: F84E58489637636C17AEA95F4FFAA407
原因: 專家分析
資料庫發佈日期: 今天, 2024/4/12 上午7:15:00


评分

参与人数 1人气 +3 收起 理由
莒县小哥 + 3 感谢解答: )

查看全部评分

OCTONAUTS
 楼主| 发表于 2024-4-12 13:53:16 | 显示全部楼层
偶偶偶114514 发表于 2024-4-12 13:49
这不很明显,这种日志格式除了卡巴还有谁

看的是病毒名称,和VirScan上面的比较
偶偶偶114514
发表于 2024-4-12 13:55:24 | 显示全部楼层
本帖最后由 偶偶偶114514 于 2024-4-12 14:01 编辑
OCTONAUTS 发表于 2024-4-12 13:53
看的是病毒名称,和VirScan上面的比较

都入库了,一样的
日志:
事件: 偵測到惡意物件
使用者: WIN-JKE354JUG71\Administrator
使用者類型: 發起者
應用程式名稱: msedge.exe
應用程式路徑: C:\Program Files (x86)\Microsoft\Edge\Application
元件: 檔案威脅防護
結果描述: 偵測到
類型: 木馬程式
名稱: UDS:Trojan.Win32.KillMBR.hks
精確度: 確切
威脅等級: 高
物件類型: 檔案
物件名稱: 爱的人间.exe
物件路徑: C:\Users\Administrator\Downloads\爱的人间.zip//
物件的 SHA256: ED333F005533DDB6169FE66261F799F9A87AEBEEB1E79856A39D502D48349F49
物件的 MD5: 408A2126B99410C765AFFAEEE0C099ED
原因: 雲端防護

推荐使用:https://www.virustotal.com/#/home/upload进行多引擎扫描


DisaPDB
发表于 2024-4-12 14:01:18 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-4-12 14:02 编辑



KillMBR组件被本地入库了(笑)
这得多老
  1. 类型:
  2. 木马程序(Trojan.Generic)
  3. 描述:
  4. 一种具有隐蔽性的恶意程序,通常会未经用户许可非法控制用户电脑,窃取用户隐私数据,还有可能导致操作系统和网络变慢。影响电脑正常使用,给用户带来巨大损失。
  5. 扫描引擎:
  6. 360云查杀引擎
  7. 文件路径:
  8. C:\Users\Administrator\Desktop\爱的人间.exe
  9. 文件指纹(MD5):
  10. 408a2126b99410c765affaeee0c099ed
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-4-12 17:12:13 | 显示全部楼层
本帖最后由 yaokai815 于 2024-4-12 18:02 编辑

火绒 腾管均kill
瑞星miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 16:06 , Processed in 0.130521 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表