查看: 971|回复: 7
收起左侧

[病毒样本] FakeAPP 13X

[复制链接]
hsks
发表于 2024-6-15 00:06:12 | 显示全部楼层 |阅读模式
123fourf
发表于 2024-6-15 04:56:44 | 显示全部楼层
KFA 扫描5x 双击6x
剩余

BD 扫描2x 双击2x 剩余9x 其中双击ATD拦截衍生未清除源文件2x 双击杀衍生2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-6-15 09:14:07 | 显示全部楼层
WD杀4枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2024-6-15 09:27:33 | 显示全部楼层
本帖最后由 1094947421 于 2024-6-15 09:39 编辑

华为2x


火绒企业版6x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-6-15 09:43:30 | 显示全部楼层
Windows denfender kill4x,勒索软件防护阻止2x访问受保护内存,ASR规则阻止2x。
UNknownOoo
发表于 2024-6-15 13:10:51 | 显示全部楼层
火绒
运行:
有道翻译.exe -> MISS
  1. 防护项目:系统任务目录
  2. 目标文件:C:\Windows\System32\Tasks\AHK
  3. 操作结果:已允许
  4. 进程ID:1460
  5. 操作进程:C:\Windows\System32\svchost.exe
  6. 操作进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule
  7. 父进程ID:804
  8. 父进程:C:\Windows\System32\services.exe
  9. 父进程命令行:C:\Windows\system32\services.exe
复制代码


ITools.exe -> 拉黑衍生物
  1. 病毒名称:Trojan/Generic!7F54850886ABA5B4
  2. 病毒ID:7F54850886ABA5B4
  3. 病毒路径:C:\Users\Administrator\AppData\Roaming\I4 苹果助手 最好用的IOS助手\VSTPlugin32.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码

lets[过滤]-KL-latest_5.2.08.msi -> 内存防护拦截
  1. 病毒名称:TrojanDownloader/W64.Agent.bh
  2. 病毒ID:DDB663893F491D38
  3. 虚拟地址:0x0000000080000000
  4. 映像大小:2.6MB
  5. 是否完整映像:否
  6. 数据流哈希:1a5f4942
  7. 操作结果:已处理
  8. 进程ID:6720
  9. 操作进程:C:\Windows\Installer\MSI731C.tmp
  10. 操作进程命令行:"C:\Windows\Installer\MSI731C.tmp"
  11. 父进程ID:9400
  12. 父进程:C:\Windows\System32\msiexec.exe
  13. 父进程命令行:C:\Windows\system32\msiexec.exe /V

  14. 防护项目:命令行强制断开网络
  15. 执行文件:C:\Windows\System32\netsh.exe
  16. 执行命令行:"C:\Windows\System32\netsh.exe" -f C:\ProgramData\0gyW3.xml
  17. 操作结果:已阻止
  18. 进程ID:6720
  19. 操作进程:C:\Windows\Installer\MSI731C.tmp
  20. 操作进程命令行:"C:\Windows\Installer\MSI731C.tmp"
  21. 父进程ID:9400
  22. 父进程:C:\Windows\System32\msiexec.exe
  23. 父进程命令行:C:\Windows\system32\msiexec.exe /V
复制代码

piesohp-Photoshop.exe -> 拉黑衍生物
  1. 防护项目:特殊系统目录
  2. 目标文件:C:\Windows\Fonts\WindowsInstallerTF\1FD821E\f1d3ff8443297732WXH.exe
  3. 操作结果:已允许
  4. 进程ID:3156
  5. 操作进程:C:\Users\Administrator\Desktop\piesohp-Photoshop.exe
  6. 操作进程命令行:"C:\Users\Administrator\Desktop\piesohp-Photoshop.exe"
  7. 父进程ID:5756
  8. 父进程:C:\Windows\explorer.exe
  9. 父进程命令行:C:\Windows\Explorer.EXE

  10. 防护项目:特殊系统目录
  11. 目标文件:C:\Windows\Fonts\WindowsInstallerTF\1FD821E\f1d3ff8443297732WXH.exe
  12. 操作结果:已允许
  13. 进程ID:3156
  14. 操作进程:C:\Users\Administrator\Desktop\piesohp-Photoshop.exe
  15. 操作进程命令行:"C:\Users\Administrator\Desktop\piesohp-Photoshop.exe"
  16. 父进程ID:5756
  17. 父进程:C:\Windows\explorer.exe
  18. 父进程命令行:C:\Windows\Explorer.EXE

  19. 防护项目:系统目录
  20. 目标文件:C:\Windows\Fonts\WindowsInstallerTF\1FD821E\f1d3ff8443297732WXH.exe
  21. 操作结果:已允许
  22. 进程ID:3156
  23. 操作进程:C:\Users\Administrator\Desktop\piesohp-Photoshop.exe
  24. 操作进程命令行:"C:\Users\Administrator\Desktop\piesohp-Photoshop.exe"
  25. 父进程ID:5756
  26. 父进程:C:\Windows\explorer.exe
  27. 父进程命令行:C:\Windows\Explorer.EXE

  28. 防护项目:关闭UAC
  29. 操作类型:修改
  30. 数据内容:0x00000000 (0)
  31. 目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
  32. 操作结果:已允许
  33. 进程ID:1532
  34. 操作进程:C:\Windows\SysWOW64\msiexec.exe
  35. 操作进程命令行:C:\Windows\syswow64\MsiExec.exe -Embedding 4B3161F2AB7C7D8694FA3185414BC779
  36. 父进程ID:9400
  37. 父进程:C:\Windows\System32\msiexec.exe
  38. 父进程命令行:C:\Windows\system32\msiexec.exe /V

  39. 病毒名称:Trojan/Generic!45BA7A84A9947628
  40. 病毒ID:45BA7A84A9947628
  41. 病毒路径:C:\Program Files (x86)\Common Files\Microsoft Shared\VGX\libmini.dll
  42. 操作类型:修改
  43. 操作结果:已处理,删除文件

  44. 进程ID:4572
  45. 操作进程:C:\Program Files (x86)\f1d3ff8443297732WXH.exe
  46. 操作进程命令行:"C:\Program Files (x86)\f1d3ff8443297732WXH.exe" x C:\Users\Default\Desktop\MfUBTFRHEDER\f1d3ff844329.NLM -o"C:\Program Files (x86)\Common Files\microsoft shared" -p4352d88a78aa3975OVN -aos
  47. 父进程ID:1532
  48. 父进程:C:\Windows\SysWOW64\msiexec.exe

  49. 病毒名称:Trojan/Generic!CF8795C081EC06B7
  50. 病毒ID:CF8795C081EC06B7
  51. 病毒路径:C:\Users\Default\Desktop\MfUBTFRHEDER\yybob\HipsdiaMain.dll
  52. 操作类型:修改
  53. 操作结果:已处理,删除文件

  54. 进程ID:4412
  55. 操作进程:C:\Program Files (x86)\f1d3ff8443297732WXH.exe
  56. 操作进程命令行:"C:\Program Files (x86)\f1d3ff8443297732WXH.exe" x C:\Users\Default\Desktop\MfUBTFRHEDER\4352d88a78aa.OLV -oC:\Users\Default\Desktop\MfUBTFRHEDER\ -p4352d88a78aa3975ADF -aos
  57. 父进程ID:1532
  58. 父进程:C:\Windows\SysWOW64\msiexec.exe

  59. 防护项目:服务/驱动配置项
  60. 操作类型:修改
  61. 数据内容:C:\Program Files (x86)\Common Files\microsoft shared\VGX\OTGContainer.exe
  62. 目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Zlvuiw926d4d6edd\ImagePath
  63. 操作结果:已允许
  64. 进程ID:804
  65. 操作进程:C:\Windows\System32\services.exe
  66. 操作进程命令行:C:\Windows\system32\services.exe
  67. 父进程ID:652
  68. 父进程:C:\Windows\System32\wininit.exe
  69. 父进程命令行:wininit.exe
复制代码

por-iac助手.exe -> 拉黑衍生物
  1. 防护项目:特殊系统目录
  2. 目标文件:C:\Windows\Fonts\WindowsInstallerVX\C706DD4\8ffb08d6e8ae0a71GCR.exe
  3. 操作结果:已允许
  4. 进程ID:2436
  5. 操作进程:C:\Users\Administrator\Desktop\por-iac助手.exe
  6. 操作进程命令行:"C:\Users\Administrator\Desktop\por-iac助手.exe"
  7. 父进程ID:5756
  8. 父进程:C:\Windows\explorer.exe
  9. 父进程命令行:C:\Windows\Explorer.EXE

  10. 防护项目:特殊系统目录
  11. 目标文件:C:\Windows\Fonts\WindowsInstallerVX\C706DD4\8ffb08d6e8ae0a71GCR.exe
  12. 操作结果:已允许
  13. 进程ID:2436
  14. 操作进程:C:\Users\Administrator\Desktop\por-iac助手.exe
  15. 操作进程命令行:"C:\Users\Administrator\Desktop\por-iac助手.exe"
  16. 父进程ID:5756
  17. 父进程:C:\Windows\explorer.exe
  18. 父进程命令行:C:\Windows\Explorer.EXE

  19. 防护项目:系统目录
  20. 目标文件:C:\Windows\Fonts\WindowsInstallerVX\C706DD4\8ffb08d6e8ae0a71GCR.exe
  21. 操作结果:已允许
  22. 进程ID:2436
  23. 操作进程:C:\Users\Administrator\Desktop\por-iac助手.exe
  24. 操作进程命令行:"C:\Users\Administrator\Desktop\por-iac助手.exe"
  25. 父进程ID:5756
  26. 父进程:C:\Windows\explorer.exe
  27. 父进程命令行:C:\Windows\Explorer.EXE

  28. 病毒名称:Trojan/Generic!45BA7A84A9947628
  29. 病毒ID:45BA7A84A9947628
  30. 病毒路径:C:\Program Files (x86)\Common Files\Microsoft Shared\VGX\libmini.dll
  31. 操作类型:修改
  32. 操作结果:已处理,删除文件

  33. 进程ID:2504
  34. 操作进程:C:\Program Files (x86)\8ffb08d6e8ae0a71GCR.exe
  35. 操作进程命令行:"C:\Program Files (x86)\8ffb08d6e8ae0a71GCR.exe" x C:\Users\Default\Desktop\QuDOUPWPFRFW\663f4d13ecdd.AVG -o"C:\Program Files (x86)\Common Files\microsoft shared" -pc585158199ceb35fSVO -aos
  36. 父进程ID:3332
  37. 父进程:C:\Windows\SysWOW64\msiexec.exe

  38. 病毒名称:Trojan/Generic!30C79238AC6DB2EA
  39. 病毒ID:30C79238AC6DB2EA
  40. 病毒路径:C:\Users\Default\Desktop\QuDOUPWPFRFW\yybob\TDPINFO.dll
  41. 操作类型:修改
  42. 操作结果:已处理,删除文件

  43. 进程ID:4452
  44. 操作进程:C:\Program Files (x86)\8ffb08d6e8ae0a71GCR.exe
  45. 操作进程命令行:"C:\Program Files (x86)\8ffb08d6e8ae0a71GCR.exe" x C:\Users\Default\Desktop\QuDOUPWPFRFW\78b612b101d5.GLT -oC:\Users\Default\Desktop\QuDOUPWPFRFW\ -pf5ecedff3a1cd76dIHX -aos
  46. 父进程ID:3332
  47. 父进程:C:\Windows\SysWOW64\msiexec.exe
复制代码

sogou.exe -> 拉黑衍生物
  1. 病毒名称:Trojan/Generic!D0B8717F4432155B
  2. 病毒ID:D0B8717F4432155B
  3. 病毒路径:C:\Users\Administrator\AppData\Roaming\gasdyt\Sogou AI智能输入法 6.14\libvlc.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件

  6. 进程ID:9400
  7. 操作进程:C:\Windows\System32\msiexec.exe
  8. 操作进程命令行:C:\Windows\system32\msiexec.exe /V
  9. 父进程ID:804
  10. 父进程:C:\Windows\System32\services.exe
复制代码

xiuxiu-Setup-LDZ.msi -> MISS


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
2893367145 + 3 很给力!

查看全部评分

biue
发表于 2024-6-15 19:58:45 | 显示全部楼层
腾讯电脑管家 10X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-6-18 19:46:18 | 显示全部楼层
本帖最后由 yaokai815 于 2024-6-19 11:28 编辑

360kill all  瑞星kill 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-18 13:35 , Processed in 0.123689 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表