楼主: UNknownOoo
收起左侧

[病毒样本] 13x(5.23)

[复制链接]
莒县小哥
发表于 2024-5-23 21:27:11 | 显示全部楼层
WD杀9枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2024-5-23 21:40:10 | 显示全部楼层
ESSP killed 9x missed 4x

  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2024/5/23 21:27:18;文件系统实时防护;文件;R:\TestBox\13x\ChromeUpdate.exe;Win64/Rozena.ABA 特洛伊木马 的变量;已通过删除清除;;;28FA6ABF1B1E84F222D1EB90AADD51A2B2791ED6;2024/5/23 21:27:13
  3. 2024/5/23 21:27:19;文件系统实时防护;文件;R:\TestBox\13x\VS037000000452_202405244.exe;MSIL/Kryptik.ALQP 特洛伊木马 的变量;已通过删除清除;;;37C662BB2CBA2A1AB42202FD270697FD6AF5B473;2024/5/23 21:27:14
  4. 2024/5/23 21:27:25;文件系统实时防护;文件;R:\TestBox\13x\setup查6009.exe;Generik.KQGQTJX 特洛伊木马 的变量;已通过删除清除;;;B5F8A11367AC71522C9914B1EC098005A91B346A;2024/5/23 21:27:13
  5. 2024/5/23 21:27:46;文件系统实时防护;文件;R:\TestBox\13x\票据.exe;Win32/Kryptik.HUMZ 特洛伊木马 的变量;已通过删除清除;;;2A95356EB9226597D96AB6F52F80F05C55D095B4;2024/5/23 21:27:14
  6. 2024/5/23 21:27:52;文件系统实时防护;文件;R:\TestBox\13x\2024-05-21_电子[过滤]_信息清单开票记录信息.exe;Suspicious Object;已通过删除清除;;;90E823CCB6BFD72B77D22A1E12AE4B86AB39AD9F;2024/5/23 21:27:13
  7. 2024/5/23 21:27:52;文件系统实时防护;文件;R:\TestBox\13x\5月份工资清单-2024-5-21.exe;Suspicious Object;已通过删除清除;;;89CBA99BFB06B0BC9372482EB64F58C315E6EDFB;2024/5/23 21:27:13
  8. 2024/5/23 21:27:52;文件系统实时防护;文件;R:\TestBox\13x\Update.exe;Suspicious Object;已通过删除清除;;;39599899962782B7C66527ADD7ADA2B9A0C5F056;2024/5/23 21:27:13
  9. 2024/5/23 21:29:47;ESET LiveGuard;文件;R:\TestBox\13x\setup详情.exe;ESET LiveGuard 潜在的不安全应用程序;已删除;;;C751EF4477BF2CAE4CCE1B701E59B7ED5EF6DD61;2024/5/23 21:27:13
  10. 2024/5/23 21:33:25;ESET LiveGuard;文件;R:\TestBox\13x\天津移动招投标项目信息收集模板-20240520.scr;ESET LiveGuard 特洛伊木马;已删除;;;CA2CE1FA825441F68C4715434DEF57CD3D932890;2024/5/23 21:27:14
复制代码



inhh1
发表于 2024-5-23 22:29:08 | 显示全部楼层
本帖最后由 inhh1 于 2024-5-23 22:40 编辑

bd 双击+hyperdetect+扫描 漏2x
更新:漏的我传bd云沙竟然提示安全,看报告没跑出来行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-5-23 23:10:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PINCER
发表于 2024-5-23 23:38:44 | 显示全部楼层
Norton V22 扫描 剩余4x
aboringman
发表于 2024-5-23 23:50:04 | 显示全部楼层
本帖最后由 aboringman 于 2024-5-24 13:20 编辑

360:9









剩下两个各拦截了一次远程线程注入

  1. 2024-05-23 23:43:03        [已阻止]          远程线程注入        防护 1 次

  2. 详细描述:

  3. 进程:C:\USERS\KILLER\DESKTOP\COMPRESSED\刘金燕-华南理工大学-经济与金融学院-金融专业-2024毕业-求职简历2024年5月21日-超级简历在线WWW.WONDERCV.COM1716430779.EXE

  4. 动作:远程线程注入

  5. 路径:C:\Windows\System32\runonce.exe

  6. 风险文件:C:\USERS\KILLER\DESKTOP\COMPRESSED\刘金燕-华南理工大学-经济与金融学院-金融专业-2024毕业-求职简历2024年5月21日-超级简历在线WWW.WONDERCV.COM1716430779.EXE

  7. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  8. 防护信息: AD|2, 88|30, 30, -1||

  9. 2024-05-23 23:40:56        [已阻止]          远程线程注入        防护 1 次

  10. 详细描述:

  11. 进程:C:\USERS\KILLER\DESKTOP\COMPRESSED\SUTEP表格6010.EXE

  12. 动作:远程线程注入

  13. 路径:C:\Windows\System32\colorcpl.exe

  14. 风险文件:C:\USERS\KILLER\DESKTOP\COMPRESSED\SUTEP表格6010.EXE

  15. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  16. 防护信息: AD|2, 88|30, 30, -1||
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2024-5-23 23:51:21 | 显示全部楼层
Avira missed 2x
keen-qv
发表于 2024-5-24 00:48:07 | 显示全部楼层
金山毒霸一共只扫描出 2个,0点45分测试的(有点辣跨,白天反馈)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2024-5-24 02:34:58 | 显示全部楼层
trellix 4x
yaokai815
发表于 2024-5-24 17:56:24 | 显示全部楼层
瑞星kill 7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-26 08:48 , Processed in 0.097499 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表