12
返回列表 发新帖
楼主: 00006666
收起左侧

[病毒样本] 银狐木马样本包 8X

[复制链接]
hsks
发表于 2024-8-3 23:20:43 | 显示全部楼层
00006666 发表于 2024-8-3 23:14
是哪个KuaiL.exe重了,这边有两个KuaiL.exe,我暂时先把火绒拉黑的那个删了

应该就是那个删掉的

评分

参与人数 1人气 +2 收起 理由
00006666 + 2

查看全部评分

ANY.LNK
发表于 2024-8-3 23:38:42 | 显示全部楼层
微软1个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘿嘿不能说
发表于 2024-8-4 00:08:16 | 显示全部楼层
110236897.exe  /  AA234.exe:杀黑dll

  1. 病毒名称:Trojan/Generic!68D28C73F01B58B2
  2. 病毒ID:68D28C73F01B58B2
  3. 病毒路径:C:\Program Files\Interent tools\ZipLib.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码


107322223.exe  /  KuaiL.exe:杀黑dll

  1. 病毒名称:Trojan/HiJack.ho
  2. 病毒ID:FAF46A07A71F00F2
  3. 病毒路径:C:\Program Files\Interent tools\IHttp.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码


20240722查票.exe:连上了但自退

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-8-4 09:10:19 | 显示全部楼层
卡巴斯基kill7x
御坂14857号
发表于 2024-8-4 10:53:56 | 显示全部楼层
智量 全部过扫描
双击测试结果 拦截文件1x,拦截powershell命令1x,默认阻止外联1x,默认允许外联2x,miss3x
共拦截3x
  1. Time                FilePath                                                                                           VirusName
  2. 2024-08-04 10:24:30 C:\Users\VM\Desktop\银狐木马 8X\f0848f79502a6bfa0c1ef5cce1d0e00c\1111.exe->221.178.72.150               事件: 访问网络  操作: 允许   
  3. 2024-08-04 10:23:44 C:\Users\VM\Desktop\银狐木马 8X\d11f57c42ad752e3632fcf6594e51966\20240722查票.exe->221.178.72.150         事件: 访问网络  操作: 允许   
  4. 2024-08-04 10:22:46 C:\Users\VM\Desktop\银狐木马 8X\52946cddc7ea4731cae6b875a2529051\AA234.exe                              WIBD:HEUR.ShellCode.E00
  5. 2024-08-04 10:21:29 C:\Users\VM\Desktop\银狐木马 8X\849ef76f21432882a10ce2bfa674ad3a\抽取对象.exe->221.178.72.149               事件: 访问网络  操作: 阻止   
  6. 2024-08-04 10:18:52 C:\Program Files\Interent tools\Playerk.exe->C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe 事件: 启动程序  操作: 阻止   
复制代码



123456aaaafsdeg
发表于 2024-8-4 12:41:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:11 , Processed in 0.103725 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表