12
返回列表 发新帖
楼主: Hibike
收起左侧

[病毒样本] 11x

[复制链接]
biue
发表于 2024-8-26 13:49:53 | 显示全部楼层
腾讯电脑管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘿嘿不能说
发表于 2024-8-26 14:10:47 | 显示全部楼层
本帖最后由 嘿嘿不能说 于 2024-8-26 14:23 编辑

2024.08.06  20:19  KIS:2

  1. 今天,2024/8/26 14:06:59        C:\Users\\Desktop\hernpl\7524062d9e349641741e5c3574a62b20eba11727932c7699aa90299a7f8b6c93.exe        已删除        对象已删除        Backdoor.Win32.Lotok.yer                文件        C:\Users\\Desktop\hernpl        7524062d9e349641741e5c3574a62b20eba11727932c7699aa90299a7f8b6c93.exe        已删除        木马        高        确切        
  2. 今天,2024/8/26 14:06:58        C:\Users\\Desktop\hernpl\7eff4743cccdeea57420ea1b186571f65a308178b2c9f36509be9366b2ed9ac9.exe        已删除        对象已删除        HEUR:Backdoor.Win32.Lotok.gen                文件        C:\Users\\Desktop\hernpl        7eff4743cccdeea57420ea1b186571f65a308178b2c9f36509be9366b2ed9ac9.exe        已删除        木马        高        启发式分析        
复制代码


2024.07.25  20:29:37  ESET:4(恶意/可疑均为具有攻击性,双潜全均衡)

  1. C:\Users\123aaa\Desktop\hernpl\266877b0a8cc4c71e7ae8a2d879e6bc8bb4c0d576ec16dbab0de90defd31278a.exe - ML/Augur 特洛伊木马 - 已通过删除清除 [1]
  2. C:\Users\123aaa\Desktop\hernpl\2e2cc44415cd4f5dcd796332cee0b08d4e73a945cf56a998b6e202fe1b2fa667.exe - Win64/Packed.PyInstaller.P 特洛伊木马 的变量 - 已通过删除清除 [1]
  3. C:\Users\123aaa\Desktop\hernpl\5c629c71d17cd6327f50764fc2d087c003b8ca66c9d5e2fd609b1b6a6bc7aba5.exe - ML/Augur 特洛伊木马 - 已通过删除清除 [1]
  4. C:\Users\123aaa\Desktop\hernpl\6a4df039c568f9eee64e6096c18bad2e2d1c33198426066a30c7aca4fa5a8f43.exe > WINRARSFX > 点击安装简体中文包.exe > UPX v13_m14 - Win32/Agent.BO 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
  5. C:\Users\123aaa\Desktop\hernpl\6a4df039c568f9eee64e6096c18bad2e2d1c33198426066a30c7aca4fa5a8f43.exe > WINRARSFX > 点击安装简体中文包.exe > EMB > [#0]Resource[500][34] - Win32/Packed.BlackMoon.E 可疑应用程序 的变量 - 已通过删除清除 [1]
复制代码
aikafans
发表于 2024-8-26 14:12:14 | 显示全部楼层
火绒7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-8-26 14:14:19 | 显示全部楼层
自制 7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2024-8-26 14:55:41 | 显示全部楼层

很多windows的杀毒软件不检测dmg文件

评分

参与人数 1人气 +1 收起 理由
Hibike + 1 是Malware就够了

查看全部评分

hhjjjjjj123
发表于 2024-8-26 15:40:45 | 显示全部楼层
卡巴余dmg
UNknownOoo
发表于 2024-8-26 18:32:12 | 显示全部楼层
火绒
扫描:5x
  1. 病毒库时间:2024-08-25 16:33
  2. 开始时间:2024-08-26 18:26
  3. 总计用时:00:00:17
  4. 扫描对象:2849
  5. 扫描文件:11
  6. 发现风险:5
  7. 已处理风险:0
  8. 病毒详情:
  9. 风险路径:C:\Users\UnknownOoo\Downloads\hernpl\6a4df039c568f9eee64e6096c18bad2e2d1c33198426066a30c7aca4fa5a8f43.exe, 病毒名:Trojan/Generic!D5E2B34A0C8DAEC0, 病毒ID:d5e2b34a0c8daec0, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\hernpl\266877b0a8cc4c71e7ae8a2d879e6bc8bb4c0d576ec16dbab0de90defd31278a.exe, 病毒名:HEUR:Backdoor/Lotok.bg, 病毒ID:6f12050ccb70adf5, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\hernpl\2e2cc44415cd4f5dcd796332cee0b08d4e73a945cf56a998b6e202fe1b2fa667.exe, 病毒名:Trojan/Python.ShellLoader.cj, 病毒ID:b2ede0954c5248f1, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\hernpl\7eff4743cccdeea57420ea1b186571f65a308178b2c9f36509be9366b2ed9ac9.exe >> GPUCache\NetworkSetting.exe, 病毒名:HVM:TrojanDownloader/Lotok.w, 病毒ID:5ade77d276c7d379, 处理结果:暂不处理
  13. 风险路径:C:\Users\UnknownOoo\Downloads\hernpl\7524062d9e349641741e5c3574a62b20eba11727932c7699aa90299a7f8b6c93.exe >> GPUCache\NetworkSetting.exe, 病毒名:HVM:TrojanDownloader/Lotok.w, 病毒ID:5ade77d276c7d379, 处理结果:暂不处理
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:31 , Processed in 0.179219 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表