123
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] 27X

[复制链接]
hsks
 楼主| 发表于 2024-7-23 13:27:47 | 显示全部楼层
zhuzhu009 发表于 2024-7-23 11:16
后续,实体机双击打开了 和虚拟机里的p.exe症状相同 直接断网....闪了一堆窗口

你还真用实机双击啊(
zhuzhu009
发表于 2024-7-23 14:15:48 | 显示全部楼层
hsks 发表于 2024-7-23 13:27
你还真用实机双击啊(

我看图标和27x样本里的几个软件图标一样 我就试试效果是不是一样的
ANY.LNK
发表于 2024-7-23 18:15:09 | 显示全部楼层
zhuzhu009 发表于 2024-7-23 11:06
虚拟机病毒渗透到主机了

是渗透吗?我记得一些虚拟机软件会在复制样本进虚拟机的时候会创建临时文件
xmt12
发表于 2024-7-23 18:23:23 | 显示全部楼层
自制 22x 全怪数字签名(不会报毒有数字签名的文件)
  1. XAS病毒扫描日志:
  2. 开始扫描文件夹:D:/用户文件/2/桌面/27X - 2024-07-23 18:12:28
  3. D:/用户文件/2/桌面/27X\eanoew.msi 病毒名称:Inexact/HEUR.FakeAPP.Generic
  4. D:/用户文件/2/桌面/27X\exe (2).exe 病毒名称:Inexact/HEUR.UnSafe
  5. D:/用户文件/2/桌面/27X\exe (3).exe 病毒名称:Inexact/HEUR.UnSafe
  6. D:/用户文件/2/桌面/27X\exe.exe 病毒名称:Inexact/HEUR.UnSafe
  7. D:/用户文件/2/桌面/27X\instaddzer.exe 病毒名称:Inexact/HEUR.UnSafe
  8. D:/用户文件/2/桌面/27X\Installer (2).exe 病毒名称:Inexact/HEUR.UnSafe
  9. D:/用户文件/2/桌面/27X\Installer.exe 病毒名称:Exact/HEUR.Trojan.Generic
  10. D:/用户文件/2/桌面/27X\kuailian.msi 病毒名称:Exact/Trojan.FakeAPP
  11. D:/用户文件/2/桌面/27X\Lets_[过滤].msi 病毒名称:Exact/Trojan.FakeAPP
  12. D:/用户文件/2/桌面/27X\LNEchat.msi 病毒名称:Exact/Trojan.FakeAPP
  13. D:/用户文件/2/桌面/27X\P.exe 病毒名称:Inexact/HEUR.UnSafe
  14. D:/用户文件/2/桌面/27X\sdsds.exe 病毒名称:Inexact/HEUR.UnSafe
  15. D:/用户文件/2/桌面/27X\setup.exe 病毒名称:Inexact/HEUR.UnSafe
  16. D:/用户文件/2/桌面/27X\Signsetup.msi 病毒名称:Exact/Trojan.FakeAPP
  17. D:/用户文件/2/桌面/27X\ssnnscv.exe 病毒名称:Inexact/HEUR.UnSafe
  18. D:/用户文件/2/桌面/27X\Telegrim.exe 病毒名称:Inexact/HEUR.UnSafe
  19. D:/用户文件/2/桌面/27X\Tlaxse-x645.2.3.msi 病毒名称:Exact/Trojan.FakeAPP
  20. D:/用户文件/2/桌面/27X\WPS_WPS Office_PPT_PDF-_Setup_12.1.0.17147.exe 病毒名称:Inexact/HEUR.UnSafe
  21. D:/用户文件/2/桌面/27X\YiwaiwaiPro.msi 病毒名称:Exact/Trojan.FakeAPP
  22. D:/用户文件/2/桌面/27X\YoudaoDictSetupfy.exe 病毒名称:Inexact/HEUR.UnSafe
  23. D:/用户文件/2/桌面/27X\比特浏览器 Setup 7.0.1.exe 病毒名称:Inexact/HEUR.UnSafe
  24. D:/用户文件/2/桌面/27X\谷歌浏览器_bZzYneyc.msi 病毒名称:Exact/Trojan.FakeAPP
  25. 扫描完成 - 2024-07-23 18:16:20 用时231.77s
  26. 共计27个文件 发现病毒个数:22 查杀率:81.48%
复制代码


zhuzhu009
发表于 2024-7-23 20:35:26 | 显示全部楼层
ANY.LNK 发表于 2024-7-23 18:15
是渗透吗?我记得一些虚拟机软件会在复制样本进虚拟机的时候会创建临时文件

好像不是渗透,不好意思着急描述有误
yaokai815
发表于 2024-7-25 15:56:22 | 显示全部楼层
本帖最后由 yaokai815 于 2024-7-29 11:22 编辑

火绒  22x  瑞星 15x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-8 10:21 , Processed in 0.091902 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表