查看: 710|回复: 9
收起左侧

[病毒样本] FakeAPP 5X

[复制链接]
hsks
发表于 2024-7-13 20:18:39 | 显示全部楼层 |阅读模式
biue
发表于 2024-7-13 20:20:56 | 显示全部楼层
腾讯电脑管家 2X

  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
熊小度
发表于 2024-7-13 20:47:01 | 显示全部楼层
自研 1X文件 C:\Users\xionx\Desktop\7.13(stage 2)\Google 浏览器 205.6.25.msi 的SHA-256哈希值为: 455cc765a6b6eae0829eacc1affe812dd44789223a329ecf898c8207136aac8f
无法识别的威胁等级:unknown
文件 C:\Users\xionx\Desktop\7.13(stage 2)\Potato_anquan_zh_X64-amd.msi 的SHA-256哈希值为: 10e5a3548d48b74093a6a2bf40dd3e7da4b888c8bf367991ed9324f13be7f4d2
无法识别的威胁等级:unknown
文件 C:\Users\xionx\Desktop\7.13(stage 2)\setup-YD.msi 的SHA-256哈希值为: e1c7f3f8a458f72c2dbf49ef1dc9fbfa43d89c0ee7d1fc50ab0e08077448fecd
无法识别的威胁等级:unknown
文件 C:\Users\xionx\Desktop\7.13(stage 2)\setups.msi 的SHA-256哈希值为: 91c89bfe16649144c4b44c02d5ed4e0c37e9a6245a18b8206a45679dc180a435
文件 C:\Users\xionx\Desktop\7.13(stage 2)\setups.msi 被识别为恶意文件。
是否删除此文件?(yes/no): yes
文件 C:\Users\xionx\Desktop\7.13(stage 2)\setups.msi 已删除。
文件 C:\Users\xionx\Desktop\7.13(stage 2)\yooda.msi 的SHA-256哈希值为: 962d1fd45f1e164ec54c2f62eb71acacbd70c425bae8dfce0e8d5612baedef75
无法识别的威胁等级:unknown



HiSec 5X
拉黑无疑......
清一色的Generic
【1】 2024-07-13 20:40:17,自定义扫描,发现风险5个风险项目


病毒库版本:2024071301
杀毒引擎版本:11.Release_2024062600
开始时间:2024-07-13 20:40:17
总计用时:00:00:20
任务状态:已完成
扫描文件:5
发现风险:5
已处理风险:4
病毒详情:
病毒名称:Win32.Trojan.Crypt,病毒文件名称:Google 浏览器 205.6.25.msi,病毒文件路径:C:\Users\xionx\Desktop\7.13(stage 2)\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-07-13 20:40:19,处置结果:处置成功,处置动作:隔离
病毒名称:Win32.Trojan.Generic,病毒文件名称:Potato_anquan_zh_X64-amd.msi,病毒文件路径:C:\Users\xionx\Desktop\7.13(stage 2)\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-07-13 20:40:23,处置结果:处置成功,处置动作:隔离
病毒名称:Win32.Backdoor.Generic,病毒文件名称:setup-YD.msi,病毒文件路径:C:\Users\xionx\Desktop\7.13(stage 2)\,病毒等级:高,病毒类型:后门远控,病毒发现时间:2024-07-13 20:40:30,处置结果:处置成功,处置动作:隔离
病毒名称:Win32.Trojan.Generic,病毒文件名称:setups.msi,病毒文件路径:C:\Users\xionx\Desktop\7.13(stage 2)\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-07-13 20:40:31,处置结果:处置失败,处置动作:隔离
病毒名称:Win32.Trojan.Generic,病毒文件名称:yooda.msi,病毒文件路径:C:\Users\xionx\Desktop\7.13(stage 2)\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-07-13 20:40:37,处置结果:处置成功,处置动作:隔离


但是为什么病毒库是今天的第一版呢?
病毒库版本:2024071301



御坂14857号
发表于 2024-7-13 20:51:24 | 显示全部楼层
EIS扫描kill 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2024-7-13 20:51:52 | 显示全部楼层
本帖最后由 ANY.LNK 于 2024-7-13 21:14 编辑

微软解压1X(机器学习),扫描1X(入库),拆包1X,共3X




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-7-13 21:15:15 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-7-13 21:24:58 | 显示全部楼层
本帖最后由 孤勇者 于 2024-7-13 21:26 编辑

卡巴斯基扫描kill4/5,剩下1个双击kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-7-13 23:17:24 | 显示全部楼层
金山 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-7-14 09:55:18 | 显示全部楼层
上报回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-7-17 09:43:53 | 显示全部楼层
本帖最后由 yaokai815 于 2024-7-18 10:10 编辑

火绒  5x  瑞星miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:27 , Processed in 0.139242 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表