查看: 1200|回复: 12
收起左侧

[病毒样本] 恶意批处理下载者样本测试 60X

[复制链接]
wwwab
发表于 2024-7-14 14:23:52 | 显示全部楼层 |阅读模式
上一批:https://bbs.kafan.cn/thread-2270985-1-1.html

下载方式:论坛附件


解压密码: infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

inhh1
发表于 2024-7-14 14:27:00 | 显示全部楼层
bd拉黑ip
all kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-7-14 14:30:03 | 显示全部楼层
腾讯电脑管家 27X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Komeiji-Reimu
发表于 2024-7-14 14:34:12 | 显示全部楼层
本帖最后由 Komeiji-Reimu 于 2024-7-14 14:37 编辑



wtf?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2024-7-14 14:39:13 | 显示全部楼层
本帖最后由 秋日之殇 于 2024-7-14 15:15 编辑

卡巴拉黑了ip,扫描不杀,提交给卡巴了。
wenshui1013
发表于 2024-7-14 14:39:32 | 显示全部楼层
飞塔清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
amour
发表于 2024-7-14 16:05:12 | 显示全部楼层
avast miss all
ANY.LNK
发表于 2024-7-14 16:10:56 | 显示全部楼层
微软全部入库为:Trojan:BAT/AgentSetter.SS!MTB
  1. Microsoft Defender 防病毒 采取了措施以保护此计算机防御恶意软件或其他可能不需要的软件。
  2. 有关详细信息,请参阅以下内容:
  3. https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:BAT/AgentSetter.SS!MTB&threatid=2147915434&enterprise=0
  4.         名称: Trojan:BAT/AgentSetter.SS!MTB
  5.         ID: 2147915434
  6.         严重性: 严重
  7.         类别: 特洛伊木马
  8.         路径: file:_C:\Users\A.LINK\Downloads\infected (1)\a\10102318781203129636.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\1046720218373932374.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\11164645419158416.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\1120122006823722136.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\112456096360517065.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\1285149895308026.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\12987163742289810405.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\13563256661507710954.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\13629277842473812496.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\13630125651323325.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\14224557282606068.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\14255253946166322.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\14871121613120314923.bat; file:_C:\Users\A.LINK\Downloads\infected (1)\a\148912773274532466.bat; file:_C:\Users\A.LINK\D
  9.         检测起源: 本地计算机
  10.         检测类型: 实际
  11.         检测源:  实时保护
  12.         用户: NT AUTHORITY\SYSTEM
  13.         进程名称: C:\Program Files\WindowsApps\40174MouriNaruto.NanaZip_3.0.1000.0_x64__gnj4mf6z9tkrc\NanaZip.Windows.exe
  14.         操作: 隔离
  15.         操作状态: No additional actions required
  16.         错误代码: 0x00000000
  17.         错误描述: 操作成功完成。
  18.         安全智能版本: AV: 1.415.77.0, AS: 1.415.77.0, NIS: 1.415.77.0
  19.         引擎版本: AM: 1.1.24060.5, NIS: 1.1.24060.5
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2024-7-14 16:41:17 | 显示全部楼层

Analysis 1285149895308026.bat (MD5: B85CD29750E1CDDAF299AB8B7CDCFD04) Malicious activity - Interactive analysis ANY.RUN

双击报错




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-7-14 18:15:06 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:31 , Processed in 0.120950 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表