12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] 21X

[复制链接]
xcvbaby
发表于 2024-8-13 12:53:20 | 显示全部楼层
Kingsoft security pro:  4x   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z紫f风l铃
发表于 2024-8-13 13:47:57 | 显示全部楼层
Emsisoft,扫描+双击剩余11X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-8-13 15:31:27 | 显示全部楼层
自制 19x(1个是因为引擎有问题报的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-8-13 16:27:39 | 显示全部楼层
火绒
扫描:10x(实际捉9x)
  1. 病毒库时间:2024-08-12 20:11
  2. 开始时间:2024-08-13 16:06
  3. 总计用时:00:00:39
  4. 扫描对象:7125
  5. 扫描文件:21
  6. 发现风险:10
  7. 已处理风险:0
  8. 病毒详情:
  9. 风险路径:C:\Users\Administrator\Desktop\21XX\Kuai-18.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:暂不处理
  10. 风险路径:C:\Users\Administrator\Desktop\21XX\TaskBar4.exe, 病毒名:TrojanDownloader/Lotok.bz, 病毒ID:e0890e16b3f91661, 处理结果:暂不处理
  11. 风险路径:C:\Users\Administrator\Desktop\21XX\gugellqii-chrome-setup-x64-0812.msi, 病毒名:Trojan/HTML.Agent.an, 病毒ID:902eeb2873695a08, 处理结果:暂不处理
  12. 风险路径:C:\Users\Administrator\Desktop\21XX\gugellqii-chrome-setup-x64-0812.msi, 病毒名:Trojan/VBS.Runner.p, 病毒ID:c8e2df0e907a6760, 处理结果:暂不处理
  13. 风险路径:C:\Users\Administrator\Desktop\21XX\TestRot.exe, 病毒名:HVM:TrojanDownloader/Lotok.u, 病毒ID:239b7f02b386d08b, 处理结果:暂不处理
  14. 风险路径:C:\Users\Administrator\Desktop\21XX\sogou_pinyin_guanwang_14.7.exe, 病毒名:HEUR:Trojan/FakeApp.ae, 病毒ID:47a3b52df51fff04, 处理结果:暂不处理
  15. 风险路径:C:\Users\Administrator\Desktop\21XX\Google Chrome-Setup-X64.msi >> yarn.yaml, 病毒名:Backdoor/Lotok.el, 病毒ID:3c0dc113c827c913, 处理结果:暂不处理
  16. 风险路径:C:\Users\Administrator\Desktop\21XX\Setups-yaofanpg-64.msi >> uploud.json, 病毒名:Backdoor/Lotok.el, 病毒ID:3c0dc113c827c913, 处理结果:暂不处理
  17. 风险路径:C:\Users\Administrator\Desktop\21XX\TestTelegrm.exe, 病毒名:HVM:TrojanDownloader/Lotok.u, 病毒ID:239b7f02b386d08b, 处理结果:暂不处理
  18. 风险路径:C:\Users\Administrator\Desktop\21XX\NetworkSetting.exe, 病毒名:HVM:TrojanDownloader/Lotok.w, 病毒ID:5ade77d276c7d379, 处理结果:暂不处理
复制代码

剩下运行(量太多了...只丢一下多步&内存结果,不然刷屏了要):

YoudaoDictSetup.exe - MISS


WPS Office_12.1.1.exe - 实时监控捉
  1. 病毒名称:Trojan/HiJack.hb
  2. 病毒ID:1E80486F157A524E
  3. 病毒路径:C:\Program Files (x86)\WindowsInstallerSJ\B3EFC20\WHelp.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件

  6. 病毒名称:Trojan/HiJack.hb
  7. 病毒ID:1E80486F157A524E
  8. 病毒路径:C:\Users\Default\Desktop\VoTIGDFXEDGV\WHelp.dll
  9. 操作类型:修改
  10. 操作结果:已处理,删除文件
复制代码

WindowsProgram.exe - 虚拟环境检测

wincompress_inst.msi - 手动内存扫描捉
  1. 病毒详情:
  2. 风险路径:mem://5180-0x4112b42b-0x1f99d660000-C:\Windows\System32\rundll32.exe, 病毒名:Trojan/Donut.g, 病毒ID:9dc5bdb5d9dfdb44, 处理结果:处理成功,进程已结束
  3. 风险路径:mem://5180-0x4112b42b-0x1f99f3d0000-C:\Windows\System32\rundll32.exe, 病毒名:Backdoor/Lotok.ei, 病毒ID:dfc147455acd4b43, 处理结果:处理失败,进程结束失败
  4. 风险路径:mem://5180-0x4112b42b-0x1f99f450000-C:\Windows\System32\rundll32.exe, 病毒名:Backdoor/Lotok.fr, 病毒ID:66d33fc54803b220, 处理结果:处理失败,进程结束失败
复制代码



Test001Signed.exe - 可能的环境检测

quickq-setup.exe -> WindowsProgram.exe - 虚拟环境检测

P.exe - 内存防护捉
  1. 病毒名称:Backdoor/Agent.pl
  2. 病毒ID:37CFF1CC6F5EBF8A
  3. 虚拟地址:0x0000000000DA0000
  4. 映像大小:420KB
  5. 是否完整映像:否
  6. 数据流哈希:73cfcffc
  7. 操作结果:已处理
  8. 进程ID:6768
  9. 操作进程:C:\Users\Public\Documents\s9GfY\T04Dr~z1\uc_ctrl.exe
  10. 操作进程命令行:"C:\Users\Public\Documents\s9GfY\T04Dr~z1\uc_ctrl.exe"
  11. 父进程ID:6396
  12. 父进程:C:\Windows\System32\mmc.exe
  13. 父进程命令行:C:\Windows\system32\mmc.exe -Embedding
复制代码

Mari.exe - 内存防护捉,但是被添加服务后会漏(需要再手动跑一下内存扫描
  1. 病毒详情:
  2. 风险路径:mem://10344-0x4abc2a67-0x2890000-C:\Users\Administrator\Videos\819DAA9E~z1\Fapkl.exe, 病毒名:Backdoor/Agent.pl, 病毒ID:37cff1cc6f5ebf8a, 处理结果:处理成功,进程已结束
复制代码

Iinechats-zh64.2.1PC.msi - 环境检测&系统免疫拦截
  1. 防护项目:流行病毒
  2. 可疑文件:C:\ProgramData\Microsoft\Program\ziliao.jpg
  3. 操作结果:已阻止
  4. 进程ID:4268
  5. 操作进程:C:\Windows\System32\msiexec.exe
  6. 操作进程命令行:C:\Windows\system32\msiexec.exe /V
  7. 父进程ID:824
  8. 父进程:C:\Windows\System32\services.exe
  9. 父进程命令行:C:\Windows\system32\services.exe
复制代码


DDD.exe - 内存防护捉
  1. 病毒名称:Backdoor/Agent.pl
  2. 病毒ID:37CFF1CC6F5EBF8A
  3. 虚拟地址:0x0000000001630000
  4. 映像大小:420KB
  5. 是否完整映像:否
  6. 数据流哈希:b36700f8
  7. 操作结果:已处理
  8. 进程ID:2076
  9. 操作进程:C:\Users\Administrator\Videos\819DAA9E~z1\Fapkl.exe
  10. 操作进程命令行:C:\Users\Administrator\Videos\819DAA9E~z1\Fapkl.exe
  11. 父进程ID:824
  12. 父进程:C:\Windows\System32\services.exe
  13. 父进程命令行:C:\Windows\system32\services.exe
复制代码

_winrar-x64-zhcs.exe - 手动内存扫描捉
  1. 病毒详情:
  2. 风险路径:mem://8404-0x71d8d450-0x19fd7530000-C:\Windows\Androzg\Androzg.exe, 病毒名:Backdoor/Lotok.ei, 病毒ID:dfc147455acd4b43, 处理结果:处理成功,进程已结束
复制代码

1ets[过滤].msi - 自退



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2024-8-13 19:54:52 | 显示全部楼层
I detected these:
.\7m55f~w1\DuiLib_u.dll - HEUR:Trojan.Win32.Loader.gen
.\DWsLH~z1\uc_guilib.dll - HEUR:Trojan.Win32.Loader.gen
.\HJPbyd\libcurl.dll - Trojan.Win32.Loader.kiq
.\upx\iusb3mon.exe - HEUR:Trojan.Win32.Loader.gen


这期免杀技术还行
yaokai815
发表于 2024-8-14 17:38:17 | 显示全部楼层
本帖最后由 yaokai815 于 2024-8-16 10:34 编辑

腾管 16x  瑞星 8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yyds_x
发表于 2024-8-14 18:00:03 | 显示全部楼层
360sd PRO :
21x      kill all




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 07:05 , Processed in 0.101753 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表