查看: 1949|回复: 20
收起左侧

[病毒样本] 白加黑 1x

[复制链接]
Melco
发表于 2024-8-22 03:06:11 | 显示全部楼层 |阅读模式
QVM360
发表于 2024-8-22 03:16:59 | 显示全部楼层
本帖最后由 QVM360 于 2024-8-22 03:21 编辑
  1. 事件: 对象已删除
  2. 用户: ADMINISTRATOR\57207
  3. 用户类型: 活动用户
  4. 应用程序名称: Bandizip.exe
  5. 应用程序路径: C:\Bandizip
  6. 组件: 文件反病毒
  7. 结果说明: 已删除
  8. 类型: 木马
  9. 名称: VHO:Backdoor.Win64.Bedep.gen
  10. 精确度: 启发式分析
  11. 威胁级别: 高
  12. 对象类型: 文件
  13. 对象名称: webview_support.dll
  14. 对象路径: D:\Files\Downloads\infected
  15. MD5: 5E5AE77CD857D3D1BC5DCBD68FB414F5
复制代码
QVM360
发表于 2024-8-22 03:21:14 | 显示全部楼层
本帖最后由 QVM360 于 2024-8-22 03:30 编辑

#WinOS 远控

https://app.any.run/tasks/2f1f579b-055b-4e81-8cfe-df99dc0b1425
使用computerdefaults.exe绕过uac
156.251.17.78
ANY.LNK
发表于 2024-8-22 04:05:17 | 显示全部楼层
微软目前扫描未报告,上报

好像……之前在哪个FakeApp安装包文件里提取出过类似的?
z614606517
头像被屏蔽
发表于 2024-8-22 04:52:58 | 显示全部楼层
火绒杀了但是我发现这个解压以后这三个文件会隐身 不管解压到哪里他都会自动隐身 可以被替换
心醉咖啡
发表于 2024-8-22 07:29:55 | 显示全部楼层
腾讯电脑管家扫描miss
xmt12
发表于 2024-8-22 08:58:39 | 显示全部楼层
自制

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
僵尸爱上猫
发表于 2024-8-22 09:00:01 | 显示全部楼层
360 miss
1073328164
发表于 2024-8-22 09:19:26 | 显示全部楼层
迈克菲扫描 miss
莒县小哥
发表于 2024-8-22 09:27:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 09:51 , Processed in 0.132373 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表