查看: 1748|回复: 16
收起左侧

[病毒样本] 病毒样本若干

[复制链接]
落华无痕
发表于 2024-5-30 16:50:55 | 显示全部楼层 |阅读模式
样本(infected):https://free.lanzoue.com/iJmfY207ffxi
UNknownOoo
发表于 2024-5-30 17:03:34 | 显示全部楼层
火绒
扫描:MISS
运行
  1. 防护项目:系统目录
  2. 目标文件:C:\Windows\SysWOW64\PhiOFH.exe
  3. 操作结果:已允许
  4. 进程ID:1988
  5. 操作进程:C:\Users\Administrator\Desktop\virus\PhiOFH.exe
  6. 操作进程命令行:"C:\Users\Administrator\Desktop\virus\PhiOFH.exe"
  7. 父进程ID:6424
  8. 父进程:C:\Windows\explorer.exe
  9. 父进程命令行:C:\Windows\Explorer.EXE

  10. 病毒名称:HEUR:Trojan/Injector.ao
  11. 病毒ID:B291CD24A606F844
  12. 虚拟地址:0x0000000000650000
  13. 映像大小:188KB
  14. 是否完整映像:否
  15. 数据流哈希:1dbe7150
  16. 操作结果:已处理
  17. 进程ID:1988
  18. 操作进程:C:\Users\Administrator\Desktop\virus\PhiOFH.exe
  19. 操作进程命令行:"C:\Users\Administrator\Desktop\virus\PhiOFH.exe"
  20. 父进程ID:6424
  21. 父进程:C:\Windows\explorer.exe
  22. 父进程命令行:C:\Windows\Explorer.EXE

  23. 防护项目:服务/驱动配置项
  24. 操作类型:修改
  25. 数据内容:C:\Windows\system32\\PhiOFH.exe Service 0
  26. 目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DkmPeT ZDDGM\ImagePath
  27. 操作结果:已阻止
  28. 进程ID:812
  29. 操作进程:C:\Windows\System32\services.exe
  30. 操作进程命令行:C:\Windows\system32\services.exe
  31. 父进程ID:656
  32. 父进程:C:\Windows\System32\wininit.exe
  33. 父进程命令行:wininit.exe

  34. 病毒名称:HEUR:Trojan/Injector.ao
  35. 病毒ID:B291CD24A606F844
  36. 虚拟地址:0x0000000002270000
  37. 映像大小:188KB
  38. 是否完整映像:否
  39. 数据流哈希:35394b4a
  40. 操作结果:已处理
  41. 进程ID:9916
  42. 操作进程:C:\Windows\SysWOW64\PhiOFH.exe
  43. 操作进程命令行: -auto C:\Windows\system32\\PhiOFH.exe
  44. 父进程ID:1988
  45. 父进程:C:\Users\Administrator\Desktop\virus\PhiOFH.exe
  46. 父进程命令行:"C:\Users\Administrator\Desktop\virus\PhiOFH.exe"
复制代码


后续手动内存扫描再捉
  1. 开始时间:2024-05-30 17:01
  2. 总计用时:00:00:12
  3. 扫描对象:5139
  4. 扫描文件:1330
  5. 发现风险:1
  6. 已处理风险:1
  7. 病毒详情:
  8. 风险路径:mem://9716-0xe8da0ae-0x2280000-C:\Windows\System32\PhiOFH.exe, 病毒名:HEUR:Trojan/Injector.ao, 病毒ID:b291cd24a606f844, 处理结果:处理成功,进程已结束
复制代码
莒县小哥
发表于 2024-5-30 17:05:55 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-5-30 18:27 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Anmoe
发表于 2024-5-30 17:27:37 | 显示全部楼层
本帖最后由 Anmoe 于 2024-5-30 17:32 编辑

BD all




3.exe 运行时被虚拟机外ESET阻断 放行后BD拦截


补充:ESET扫描2x 拦截下载1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2024-5-30 17:51:29 | 显示全部楼层
AhnLab V3 Internet Security 9.0 all但是miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-5-30 18:23:17 | 显示全部楼层
亚信miss all
东南大学
发表于 2024-5-30 20:13:19 | 显示全部楼层
CS解压杀3.exe、PhiOFH.exe
keen-qv 该用户已被删除
发表于 2024-5-30 20:39:24 | 显示全部楼层

亚信用的就是火绒的杀毒引擎吧
隔山打空气
发表于 2024-5-30 20:49:11 | 显示全部楼层
keen-qv 发表于 2024-5-30 20:39
亚信用的就是火绒的杀毒引擎吧

趋势的引擎,但是更新慢一点
1094947421
发表于 2024-5-30 20:54:52 | 显示全部楼层
华为1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:18 , Processed in 0.136090 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表