查看: 1659|回复: 23
收起左侧

[病毒样本] 新鲜的木马

[复制链接]
huicuan
发表于 2024-4-22 18:10:08 | 显示全部楼层 |阅读模式
我在沙箱运行的,卡巴扫描不报毒,安装完报的毒,360云显示安全,只能测试扫描
没有解压密码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-4-22 18:17:07 | 显示全部楼层
本帖最后由 Fadouse 于 2024-4-22 18:21 编辑

卡巴解压杀
Event: Malicious object detected
User: LAPTOP\Fadouse
User type: Initiator
Application name: explorer.exe
Application path: C:\Windows
Component: File Anti-Virus
Result description: Detected
Type: Trojan
Name: HEUR:Trojan.Win32.Yephiler.gen
Precision: Heuristic Analysis
Threat level: High
Object type: File
Object name: BYkChk5PCA.exe
Object path: E:\Code\Virus
MD5 of an object: F7BF6259005C5D99F446452AB75BB429
Reason: Machine learning
Databases release date: Today, 4/22/2024 2:54:00 PM

ESET 解压杀
Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
4/22/2024 4:40:09 PM;Real-time file system protection;file;E:\Code\Virus\hkcqd.exe;a variant of Win32/Packed.FlyStudio.AA potentially unwanted application;cleaned by deleting;LAPTOP\Fadouse;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (AB7C5C3728A1B132444C69A31DA61541F2BF4B25).;A968633E42C4328CB0E9BDCF970BDF4892B07DB3;3/17/2024 1:12:00 PM

DisaPDB
发表于 2024-4-22 18:18:55 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-4-22 18:22 编辑

不觉得很像误报吗(

还有360云是未知,如果是安全那是云端加白了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
 楼主| 发表于 2024-4-22 18:21:23 | 显示全部楼层
Fadouse 发表于 2024-4-22 18:17
卡巴解压杀
Event: Malicious object detected
User: LAPTOP\Fadouse

刚才还不杀呢,我安装完2分钟就自动报毒了,是启发杀的
huicuan
 楼主| 发表于 2024-4-22 18:21:59 | 显示全部楼层
DisaPDB 发表于 2024-4-22 18:18
不觉得很像误报吗(

我这可是在假某软件网站下的这个,误报概率很小
神秘鬼
头像被屏蔽
发表于 2024-4-22 18:22:07 | 显示全部楼层
es    miss
DisaPDB
发表于 2024-4-22 18:23:12 | 显示全部楼层
huicuan 发表于 2024-4-22 18:21
我这可是在假某软件网站下的这个,误报概率很小

我不觉得误报概率很小
huicuan
 楼主| 发表于 2024-4-22 18:23:41 | 显示全部楼层
DisaPDB 发表于 2024-4-22 18:23
我不觉得误报概率很小

我都邮件给卡巴了,这是WPS
DisaPDB
发表于 2024-4-22 18:25:14 | 显示全部楼层
huicuan 发表于 2024-4-22 18:23
我都邮件给卡巴了,这是WPS



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
 楼主| 发表于 2024-4-22 18:26:21 | 显示全部楼层

你这我就看不懂了,我意思这是安装的假WPS,卡巴扫描没报毒,安装完1分钟报毒的,我这是隔离区提取出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 04:29 , Processed in 0.130488 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表