查看: 1885|回复: 19
收起左侧

[病毒样本] #goclamdep_net msc msi 6X

[复制链接]
wwwab
发表于 2024-8-2 14:27:04 | 显示全部楼层 |阅读模式

评分

参与人数 2经验 +20 人气 +2 收起 理由
QVM360 + 20 版区有你更精彩: )
DisaPDB + 2

查看全部评分

QVM360
发表于 2024-8-2 14:35:44 | 显示全部楼层
本帖最后由 QVM360 于 2024-8-2 14:43 编辑

卡巴0,双击miss all
https://app.any.run/tasks/603d5fad-3e75-4364-a685-7adf12a0208b
添加了开机启动项

btbtg
发表于 2024-8-2 14:37:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2024-8-2 14:43:47 | 显示全部楼层
本帖最后由 1073328164 于 2024-8-2 14:46 编辑

迈克菲扫描 miss all
opentip检出三个msi文件,但是另外三个msc文档未检出
aikafans
发表于 2024-8-2 14:51:51 | 显示全部楼层
eset扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2024-8-2 14:52:37 | 显示全部楼层
1073328164 发表于 2024-8-2 14:43
迈克菲扫描 miss all
opentip检出三个msi文件,但是另外三个msc文档未检出

巧了,eset检测出来三个msc,miss 三个msi
所以,kart+eset真的是搭
僵尸爱上猫
发表于 2024-8-2 14:52:53 | 显示全部楼层
双击MD无反应
HMPA终止进程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-8-2 14:53:52 | 显示全部楼层
360 3x mmc服务调用寄完了
  1. 360终端安全管理系统实时监控日志

  2. 处理时间                威胁详情                                                              处理结果                                                    文件路径
  3. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  4. 2024-08-02 14:49:59     启发式病毒(Win32/Heur.Generic.HygBEnYA),Md5:72178323bf9214282fa34067b3659bae已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\disaexploit\appdata\local\swmtgxtmuq\hid.dll
  5. 2024-08-02 14:50:10     启发式病毒(Win32/Heur.Generic.HygBEnYA),Md5:00000000000000000000000000000000已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\disaexploit\appdata\local\swmtgxtmuq\hid.dll
  6. 2024-08-02 14:50:17     启发式病毒(Win32/Heur.Generic.HygBEnYA),Md5:7ce04c9b2232823200b7e9d96466288e已经禁止对此文件的访问,文件将无法被运行、移动。            c:\users\disaexploit\appdata\local\frkbrmzck\hid.dll
  7. 2024-08-02 14:50:21     启发式病毒(Win32/Heur.Generic.HygBEnYA),Md5:00000000000000000000000000000000已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\disaexploit\appdata\local\frkbrmzck\hid.dll
  8. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

  9. 时间        操作        说明        次数
  10. 2024-08-02 14:51:31        [已允许]          进程创建        防护 1 次
  11. 详细描述:
  12. 进程:C:\Windows\explorer.exe
  13. 动作:进程创建
  14. 路径:C:\Windows\System32\mmc.exe
  15. 拦截补充描述:您打开的文件是一个可执行文件,不是普通图片或Office文档。木马经常将图标和文件类型伪装成正常文件来欺骗用户,请不要轻易打开。

  16. 防护信息: AD|1, 4|10, -1, 10||
  17. 2024-08-02 14:51:18        [已允许]          进程创建        防护 1 次
  18. 详细描述:
  19. 进程:C:\Windows\explorer.exe
  20. 动作:进程创建
  21. 路径:C:\Windows\System32\mmc.exe
  22. 拦截补充描述:您打开的文件是一个可执行文件,不是普通图片或Office文档。木马经常将图标和文件类型伪装成正常文件来欺骗用户,请不要轻易打开。

  23. 防护信息: AD|1, 4|10, -1, 10||
  24. 2024-08-02 14:50:31        [已允许]          进程创建        防护 1 次
  25. 详细描述:
  26. 进程:C:\Windows\explorer.exe
  27. 动作:进程创建
  28. 路径:C:\Windows\System32\mmc.exe
  29. 拦截补充描述:您打开的文件是一个可执行文件,不是普通图片或Office文档。木马经常将图标和文件类型伪装成正常文件来欺骗用户,请不要轻易打开。

  30. 防护信息: AD|1, 4|10, -1, 10||
  31. 2024-08-02 14:50:18        [已阻止]          进程创建        防护 1 次
  32. 详细描述:
  33. 进程:C:\Windows\System32\msiexec.exe
  34. 动作:进程创建
  35. 路径:C:\Users\DisaExploit\AppData\Local\FRKBrMZCk\LDeviceDetectionHelper.exe
  36. 风险文件:C:\Users\DisaExploit\Desktop\Downloads\ver.dat.msi
  37. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  38. 防护信息: AD|1, 4|40, -1, 60||
  39. 2024-08-02 14:50:15        [已允许]          修改 关键程序DLL文件        防护 1 次
  40. 详细描述:
  41. 进程:C:\Windows\System32\msiexec.exe
  42. 动作:试图修改
  43. 路径:C:\Users\DisaExploit\AppData\Local\FRKBrMZCk\hid.dll
  44. 防护信息: FD|18, 548|40, 40, -1|||
  45. 2024-08-02 14:50:02        [已阻止]          进程创建        防护 1 次
  46. 详细描述:
  47. 进程:C:\Windows\System32\msiexec.exe
  48. 动作:进程创建
  49. 路径:C:\Users\DisaExploit\AppData\Local\SwMTGxtmUQ\LDeviceDetectionHelper.exe
  50. 风险文件:C:\Users\DisaExploit\Desktop\Downloads\uzlts.msi
  51. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  52. 防护信息: AD|1, 4|40, -1, 60||
  53. 2024-08-02 14:49:58        [已允许]          修改 关键程序DLL文件        防护 1 次
  54. 详细描述:
  55. 进程:C:\Windows\System32\msiexec.exe
  56. 动作:试图修改
  57. 路径:C:\Users\DisaExploit\AppData\Local\SwMTGxtmUQ\hid.dll
  58. 防护信息: FD|18, 548|40, 40, -1|||
  59. 2024-08-02 14:49:48        [自动阻止]          修改 关键程序DLL文件        防护 1 次
  60. 详细描述:
  61. 进程:C:\Windows\System32\msiexec.exe
  62. 动作:试图修改
  63. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  64. 不再提醒(0x66ac818c)
  65. 防护信息: FD|18, 548|40, -1, -1|||
  66. 2024-08-02 14:49:41        [自动阻止]          修改 关键程序DLL文件        防护 1 次
  67. 详细描述:
  68. 进程:C:\Windows\System32\msiexec.exe
  69. 动作:试图修改
  70. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  71. 不再提醒(0x66ac8185)
  72. 防护信息: FD|18, 548|40, -1, -1|||
  73. 2024-08-02 14:49:40        [自动阻止]          修改 关键程序DLL文件        防护 1 次
  74. 详细描述:
  75. 进程:C:\Windows\System32\msiexec.exe
  76. 动作:试图修改
  77. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  78. 不再提醒(0x66ac8184)
  79. 防护信息: FD|18, 548|40, -1, -1|||
  80. 2024-08-02 14:49:38        [已阻止]          修改 关键程序DLL文件        防护 1 次
  81. 详细描述:
  82. 进程:C:\Windows\System32\msiexec.exe
  83. 动作:试图修改
  84. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  85. 防护信息: FD|18, 548|40, 40, -1|||
  86. 2024-08-02 14:48:49        [防护开启]          ARP攻击防护已经开启       
  87. 2024-08-02 14:48:39        [防护开启]          默认浏览器防护已经开启       
  88. 该防护能帮您保护惯用的浏览器,防止被其他程序任意修改。
  89. 2024-08-02 14:48:39        [防护开启]          首页篡改防护已经开启       
  90. 2024-08-02 14:48:23        [防护开启失败]          未检测到摄像头设备       
  91. 该防护需要连接上摄像头才可开启。请连接摄像头后再试,开启后将保护您不被偷窥。
  92. 2024-08-02 14:45:00        [防护开启]          一键开启所有安全防护       
  93. 您的电脑已处于360安全防护中心的保护中。
  94. 2024-08-02 14:44:59        [防护开启]          360文档保护已经开启        防护 1 次
  95. 保护您的文档和图片不被加密类木马破坏。 (0x66ac806b)
  96. 2024-08-02 14:43:23        [已清除]          发现木马:HEUR/QVM40.1.1276.Malware.Gen        防护 1 次
  97. 详细描述:
  98. 木马名称:HEUR/QVM40.1.1276.Malware.Gen
  99. 所在路径:C:\Users\DisaExploit\AppData\Local\FRKBrMZCk\hid.dll
  100. 2024-08-02 14:43:16        [自动阻止]          修改 关键程序DLL文件        防护 1 次
  101. 详细描述:
  102. 进程:C:\Users\DisaExploit\AppData\Local\FRKBrMZCk\LDeviceDetectionHelper.exe
  103. 动作:试图修改
  104. 路径:C:\Users\Public\VirtualFile\hid.dll
  105. 不再提醒(0x66ac8004)
  106. 防护信息: FD|18, 548|40, 10, -1|||
  107. 2024-08-02 14:43:13        [已清除]          发现木马:HEUR/QVM40.1.1276.Malware.Gen        防护 1 次
  108. 详细描述:
  109. 木马名称:HEUR/QVM40.1.1276.Malware.Gen
  110. 所在路径:C:\Users\DisaExploit\AppData\Local\SwMTGxtmUQ\hid.dll
  111. 2024-08-02 14:43:11        [自动阻止]          修改 关键程序DLL文件        防护 1 次
  112. 详细描述:
  113. 进程:C:\Users\DisaExploit\AppData\Local\SwMTGxtmUQ\LDeviceDetectionHelper.exe
  114. 动作:试图修改
  115. 路径:C:\Users\DisaExploit\AppData\Roaming\VirtualFile\hid.dll
  116. 不再提醒(0x66ac7fff)
  117. 防护信息: FD|18, 548|40, 10, -1|||
  118. 2024-08-02 14:43:10        [已允许]          修改 关键程序DLL文件        防护 1 次
  119. 详细描述:
  120. 进程:C:\Windows\System32\msiexec.exe
  121. 动作:试图修改
  122. 路径:C:\Users\DisaExploit\AppData\Local\FRKBrMZCk\hid.dll
  123. 防护信息: FD|18, 548|40, 40, -1|||
  124. 2024-08-02 14:43:04        [已允许]          修改 关键程序DLL文件        防护 1 次
  125. 详细描述:
  126. 进程:C:\Windows\System32\msiexec.exe
  127. 动作:试图修改
  128. 路径:C:\Users\DisaExploit\AppData\Local\SwMTGxtmUQ\hid.dll
  129. 防护信息: FD|18, 548|40, 40, -1|||
  130. 2024-08-02 14:42:51        [已允许]          进程创建        防护 1 次
  131. 详细描述:
  132. 进程:C:\Windows\explorer.exe
  133. 动作:进程创建
  134. 路径:C:\Windows\System32\mmc.exe
  135. 拦截补充描述:您打开的文件是一个可执行文件,不是普通图片或Office文档。木马经常将图标和文件类型伪装成正常文件来欺骗用户,请不要轻易打开。

  136. 防护信息: AD|1, 4|10, -1, 10||
  137. 2024-08-02 14:42:43        [自动阻止]          修改 关键程序DLL文件        防护 4 次
  138. 详细描述:
  139. 进程:C:\Windows\System32\msiexec.exe
  140. 动作:试图修改
  141. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  142. 不再提醒(0x66ac7fe3)
  143. 防护信息: FD|18, 548|40, -1, -1|||
  144. 2024-08-02 14:42:42        [自动阻止]          修改 关键程序DLL文件        防护 3 次
  145. 详细描述:
  146. 进程:C:\Windows\System32\msiexec.exe
  147. 动作:试图修改
  148. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  149. 不再提醒(0x66ac7fe2)
  150. 防护信息: FD|18, 548|40, -1, -1|||
  151. 2024-08-02 14:42:41        [自动阻止]          修改 关键程序DLL文件        防护 2 次
  152. 详细描述:
  153. 进程:C:\Windows\System32\msiexec.exe
  154. 动作:试图修改
  155. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  156. 不再提醒(0x66ac7fe1)
  157. 防护信息: FD|18, 548|40, -1, -1|||
  158. 2024-08-02 14:42:38        [已阻止]          修改 关键程序DLL文件        防护 1 次
  159. 详细描述:
  160. 进程:C:\Windows\System32\msiexec.exe
  161. 动作:试图修改
  162. 路径:C:\Users\DisaExploit\AppData\Local\omYiIL\hid.dll
  163. 防护信息: FD|18, 548|40, 40, -1|||
  164. 2024-08-02 14:39:46        [启动]          360安全防护中心启动       
  165. 您的电脑已处于360安全防护中心的保护中。
  166. 2024-08-02 14:34:43        [退出]          360安全防护中心退出       
  167. 您的电脑处于极不安全的状况。
  168. 2024-08-02 14:31:07        [启动]          360安全防护中心启动       
  169. 您的电脑已处于360安全防护中心的保护中。
  170. 2024-08-02 14:28:08        [退出]          360安全防护中心退出       
  171. 您的电脑处于极不安全的状况。
  172. 2024-08-02 14:23:23        [启动]          360安全防护中心启动       
  173. 您的电脑已处于360安全防护中心的保护中。
复制代码


评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

biue
发表于 2024-8-2 14:59:41 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-8-2 15:01:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 23:34 , Processed in 0.131475 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表