查看: 1058|回复: 10
收起左侧

[病毒样本] FakeAPP 16X

[复制链接]
hsks
发表于 2024-6-16 23:44:14 | 显示全部楼层 |阅读模式

评分

参与人数 2人气 +6 收起 理由
DisaPDB + 3
神龟Turmi + 3 搓搓猫头

查看全部评分

莒县小哥
发表于 2024-6-17 09:02:36 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-6-17 09:05 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2024-6-17 09:26:34 | 显示全部楼层
迈克菲 KILL 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-6-17 09:36:14 | 显示全部楼层
卡巴斯基免费版解压+扫描kill14/16

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2024-6-17 09:53:15 | 显示全部楼层
华为1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-6-17 12:01:33 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-6-17 12:08 编辑

360 扫描 0
  1. 360杀毒扫描日志
  2. 病毒库日期:2024-06-12
  3. 扫描时间:2024-06-17 11:59:32
  4. 扫描用时:00:00:16
  5. 扫描类型:右键扫描
  6. 扫描文件总数:14
  7. 项目总数:0
  8. 清除项目数:0
  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:否
  12. 扫描压缩包:否
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:否
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:
  20. 扫描内容
  21. ----------------------
  22. C:\Users\Administrator\Desktop\6.16
  23. 白名单设置
  24. ---------------------
  25. 扫描结果
  26. ======================
  27. 未发现威胁文件
复制代码
实时 2
  1. 360杀毒实时防护日志
  2. 时间                    防护说明                                                                  处理结果                                                        文件
  3. 2024-06-17 11:59:00     感染型病毒(Win32/Backdoor.Lotok.HoMATbIA)MD5:d8c8ca85e791e8bbb8d0d6bd05181d65已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\administrator\desktop\6.16\短信接码客户端-安装包.exe
  4. 2024-06-17 11:58:54     木马程序(Trojan.Generic)MD5:90455630c3bead23d4ed61484ce4716b              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\administrator\desktop\6.16\signal.exe
复制代码
DC
  1. 时间        操作        说明        次数
  2. 2024-06-17 12:06:17        [已阻止]          修改 开机启动项        防护 1 次
  3. 详细描述:
  4. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[gUxAccB]
  5. 注册表内容:"C:\Users\Administrator\AppData\Roaming\新一代Sogou智能输入法\DLauncher.exe"
  6. 进程:C:\Users\Administrator\AppData\Roaming\新一代Sogou智能输入法\DLauncher.exe
  7. 父进程:C:\Windows\SysWOW64\msiexec.exe , (103)
  8. 风险文件:C:\Users\Administrator\Desktop\6.16\36Ostepu.msi
  9. 防护信息: RD|1, 1|40, 10, 10|||
  10. 2024-06-17 12:05:13        [自动阻止]          进程创建        防护 1 次
  11. 详细描述:
  12. 进程:C:\Windows\SysWOW64\msiexec.exe
  13. 动作:进程创建
  14. 路径:C:\ProgramData\Data\UN.exe
  15. 防护信息: AD|1, 4|40, -1, -1||
  16. 2024-06-17 12:05:10        [已阻止]          进程创建        防护 1 次
  17. 详细描述:
  18. 进程:C:\Windows\SysWOW64\msiexec.exe
  19. 动作:进程创建
  20. 路径:C:\ProgramData\Data\UN.exe
  21. 风险文件:C:\ProgramData\Data\UN.exe
  22. 不再提醒(0x666fb5f6)
  23. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请立即阻止。

  24. 防护信息: AD|1, 4|40, -1, 60||
  25. 2024-06-17 12:03:36        [已清除]          发现木马:Trojan.Generic        防护 1 次
  26. 详细描述:
  27. 木马名称:Trojan.Generic
  28. 所在路径:C:\ProgramData\hl.exe
  29. 2024-06-17 12:03:36        [自动阻止]          进程创建        防护 1 次
  30. 详细描述:
  31. 进程:C:\Windows\System32\cmd.exe
  32. 动作:进程创建
  33. 路径:C:\ProgramData\hl.exe
  34. 拦截补充描述:有木马试图攻击您的电脑,360已成功拦截。

  35. 防护信息: AD|1, 4|40, -1, 70||
  36. 2024-06-17 11:57:44        [启动]          卫士启动       
  37. 您的电脑已处于360安全卫士的保护中。
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2024-6-17 12:03:05 | 显示全部楼层
DisaPDB 发表于 2024-6-17 12:01
360 扫描 0
实时 2

这下真的战败了(
DisaPDB
发表于 2024-6-17 12:04:40 | 显示全部楼层
hsks 发表于 2024-6-17 12:03
这下真的战败了(

DC ing,不过虚拟机已经被控了(悲)
心醉咖啡
发表于 2024-6-17 21:31:55 | 显示全部楼层
火绒5
  1. 病毒库时间:2024-06-17 19:04
  2. 开始时间:2024-06-17 21:28
  3. 总计用时:00:00:32
  4. 扫描对象:12408
  5. 扫描文件:16
  6. 发现风险:13
  7. 已处理风险:13
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\6.16\36Ostepu.msi >> _A14ED3AA1DE947D98403FBF5B1C60BFA, 病毒名:Trojan/Generic!06FED5CE93D03BBC, 病毒ID:06fed5ce93d03bbc, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\6.16\wps-k.msi >> _3E234442899A4280BE8AE5A27112DC80, 病毒名:Trojan/Generic!06FED5CE93D03BBC, 病毒ID:06fed5ce93d03bbc, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\6.16\wps-k.msi >> _B6378597755346ADAE9E6204FB008E9E, 病毒名:Trojan/Generic!CFFDE1393EB8D901, 病毒ID:cffde1393eb8d901, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\6.16\signal.exe, 病毒名:Trojan/Generic!75E64BF198094D22, 病毒ID:75e64bf198094d22, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\6.16\tlegancn-x64.msi >> Microsoft.WindowsAppRuntime.Bootstrap.dll, 病毒名:Trojan/HiJack.fh, 病毒ID:61c48b2c94cd09fc, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\6.16\telegram-TG-zw_5.0.8.exe, 病毒名:Backdoor/CobaltStrike.cx, 病毒ID:a7e13c056b7d4c50, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\6.16\短信接码客户端-安装包.exe, 病毒名:Trojan/Generic!4838E7795D9B533B, 病毒ID:4838e7795d9b533b, 处理结果:已处理,删除文件
  16. 风险路径:E:\浏览器下载\6.16\WPS.msi >> WPS33.exe, 病毒名:Trojan/Generic!595A0ACD94D3A130, 病毒ID:595a0acd94d3a130, 处理结果:已处理,删除文件
  17. 风险路径:E:\浏览器下载\6.16\YoudaoDict_fanyiweb_IOa.msi, 病毒名:Trojan/Generic!EF14CDD0859DA45F, 病毒ID:ef14cdd0859da45f, 处理结果:已处理,删除文件
  18. 风险路径:E:\浏览器下载\6.16\hellwds5517.msi, 病毒名:Trojan/Generic!28E19A72F62C19E8, 病毒ID:28e19a72f62c19e8, 处理结果:已处理,删除文件
  19. 风险路径:E:\浏览器下载\6.16\hellwds5517.msi >> exe, 病毒名:Trojan/Generic!28E19A72F62C19E8, 病毒ID:28e19a72f62c19e8, 处理结果:已处理,删除文件
  20. 风险路径:E:\浏览器下载\6.16\HelloWorld-X64.6.2.msi >> hl.exe, 病毒名:Trojan/Generic!216E18A5AEC83692, 病毒ID:216e18a5aec83692, 处理结果:已处理,删除文件
  21. 风险路径:E:\浏览器下载\6.16\HelloWorld-X64.6.2.msi >> hl.exe_1, 病毒名:Trojan/Generic!216E18A5AEC83692, 病毒ID:216e18a5aec83692, 处理结果:已处理,删除文件
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-6-17 22:46:39 | 显示全部楼层
腾讯电脑管家 15X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-8 09:25 , Processed in 0.125836 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表