查看: 852|回复: 9
收起左侧

[病毒样本] 6x

[复制链接]
Hibike
发表于 2024-8-18 17:46:37 | 显示全部楼层 |阅读模式
本帖最后由 Hibike 于 2024-8-19 01:34 编辑

https://litter.catbox.moe/s2stlk.7z
https://wormhole.app/lZqN5#JhwPlB5omY3CwoQDRLBqMw
https://f.ws28.cn/f/evcjtvsiaew

根据ESET的判断,91787447.exe是白的

评分

参与人数 1经验 +15 收起 理由
QVM360 + 15 版区有你更精彩: )

查看全部评分

不知起什么名
发表于 2024-8-18 17:52:17 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-8-18 17:57 编辑

火绒 扫描4x
  1. 病毒库时间:2024-08-18 16:47
  2. 开始时间:2024-08-18 17:49
  3. 总计用时:00:00:26
  4. 扫描对象:314
  5. 扫描文件:6
  6. 发现风险:4
  7. 已处理风险:0
  8. 病毒详情:
  9. 风险路径:D:\Download\pynacl\1b816f6b.exe >> Reviewdhcp.exe, 病毒名:Backdoor/MSIL.DCRat.l, 病毒ID:9a649938959ce84b, 处理结果:暂不处理
  10. 风险路径:D:\Download\pynacl\91b115c3.exe, 病毒名:Trojan/Fake.be, 病毒ID:ec721a8b75806673, 处理结果:暂不处理
  11. 风险路径:D:\Download\pynacl\ae6d71fd.exe >> blast2.exe, 病毒名:Trojan/Injector.bth, 病毒ID:8189348b7297d394, 处理结果:暂不处理
  12. 风险路径:D:\Download\pynacl\91787447.exe, 病毒名:ADV:Trojan/W64.CoinMiner!meteor, 病毒ID:ad7dcc3049f81930, 处理结果:暂不处理
复制代码
双击 1x
  1. 病毒名称:ADV:Trojan/GenInjector.I
  2. 病毒路径:C:\Users\Administrator\Desktop\pynacl\5b330cbe.exe
  3. 操作结果:已处理

  4. 进程ID:2908
  5. 操作进程命令行:"C:\Users\Administrator\Desktop\pynacl\5b330cbe.exe"
  6. 父进程ID:5380
  7. 父进程:C:\Windows\explorer.exe
  8. 父进程命令行:C:\Windows\Explorer.EXE
复制代码



877906025Z
发表于 2024-8-18 17:59:20 | 显示全部楼层
本帖最后由 877906025Z 于 2024-8-18 18:00 编辑

江民2x(报的有两个是一个文件)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-8-18 18:02:37 | 显示全部楼层
WD杀4枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2024-8-18 18:16:18 | 显示全部楼层
91787447.exe拥有有效签名“湖北盾网网络科技有限公司”,值得注意的是,之前ESET发布的HotPage Rootkit同样也是由该公司所为,此文件较为可疑
biue
发表于 2024-8-18 18:30:28 | 显示全部楼层
腾讯电脑管家 3X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yyds_x
发表于 2024-8-18 19:46:04 | 显示全部楼层
卡巴斯基:

剩这些:







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2024-8-18 20:46:37 | 显示全部楼层
本帖最后由 YU2711 于 2024-8-18 21:11 编辑

Apex One 监控2x


执行
删除2个衍生物1个dll


McAfee 扫描3x

执行删除2x衍生物



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2024-8-19 00:27:57 | 显示全部楼层
ESET 第一次扫描4个,剩余ae6d71fd和91787447。

上报后回复:
The detection for this threat will be included in the next update of detection engine, expected version: 29747.

ae6d71fd.exe - Win64/Kryptik.EOD trojan, Win64/CoinMiner.ALL trojan

As we haven't found any unequivocally malicious functionality in the other file(s), they will not be detected as malware.

Our standpoint can be reconsidered if you provide us more information about the submitted file(s).

因此91787447.exe这个ESET分析师没发现恶意。

评分

参与人数 1人气 +1 收起 理由
Hibike + 1 感谢解答: )

查看全部评分

yaokai815
发表于 2024-8-20 15:24:31 | 显示全部楼层
本帖最后由 yaokai815 于 2024-8-21 16:09 编辑

360  瑞星均5x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 23:57 , Processed in 0.136476 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表