楼主: DisaPDB
收起左侧

[病毒样本] SliverFox 1x

  [复制链接]
1073328164
发表于 2024-8-30 09:23:38 | 显示全部楼层
keen-qv 发表于 2024-8-30 08:58
回帖时最好标注下使用的安全软件名字

看到把银狐报HackTool就能猜到是卡巴斯基
keen-qv 该用户已被删除
发表于 2024-8-30 09:24:47 | 显示全部楼层
本帖最后由 keen-qv 于 2024-8-30 10:33 编辑
1073328164 发表于 2024-8-30 09:23
看到把银狐报HackTool就能猜到是卡巴斯基

(编辑了这段话,楼下同学说的也有一定道理)

关于这个样本,金山毒霸报毒Win64.HackTool.AmsiETWPatch.xx
hansyu
发表于 2024-8-30 09:25:57 | 显示全部楼层
Avira
HEUR/APC
西风萧雨
发表于 2024-8-30 09:29:34 | 显示全部楼层
事件: 我们发现可能会被入侵者利用以破坏您的计算机或个人数据的应用程序。
用户: DINGDINGPC-MATE\丁丁
用户类型: 发起者
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 可能会造成损害的软件
名称: VHO:HackTool.Win64.AmsiETWPatch.xx
精确度: 确切
威胁级别: 中
对象类型: 文件
对象名称: badbot.exe
对象路径: D:\下载\badbot
对象的 MD5: 6ACB770CB10E0BF25CA880248AFACD6C
原因: 云保护
zjzhaoxu
发表于 2024-8-30 10:04:38 | 显示全部楼层
本帖最后由 zjzhaoxu 于 2024-8-30 10:06 编辑

C:\Users\zx\Desktop\XX\Snipaste_2024-08-30_10-03-33.png火绒在解压时提示

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2024-8-30 10:07:23 | 显示全部楼层
keen-qv 发表于 2024-8-30 09:24
火绒,金山毒霸和另外某几家也有这个报法

关于这个样本,金山毒霸报毒Win64.HackTool.AmsiETWPatch.xx ...

毒霸抄的卡巴

除了卡巴和毒霸,还有谁有这种报法?来个截图或者日志?
keen-qv 该用户已被删除
发表于 2024-8-30 10:14:01 | 显示全部楼层
本帖最后由 keen-qv 于 2024-8-30 10:33 编辑
wwwab 发表于 2024-8-30 10:07
毒霸抄的卡巴

除了卡巴和毒霸,还有谁有这种报法?来个截图或者日志?

编辑
wwwab
发表于 2024-8-30 10:16:04 | 显示全部楼层
本帖最后由 wwwab 于 2024-8-30 10:20 编辑

他说的是对银狐报HackTool.AmsiETWPatch,你拿个HackTool/CoinMiner.b搞毛?这叫银狐?
keen-qv 该用户已被删除
发表于 2024-8-30 10:20:59 | 显示全部楼层
wwwab 发表于 2024-8-30 10:16
他说的是对银狐报HackTool.AmsiETWPatch,你拿个HackTool/CoinMiner.b搞毛?

天干物燥,少点火气。我只是样本区回帖的一个路人,单纯表达下自己的想法,有不对的地方你多包容,有不统一的意见你也多担待。
wwwab
发表于 2024-8-30 10:22:24 | 显示全部楼层
keen-qv 发表于 2024-8-30 10:20
天干物燥,少点火气。我只是样本区回帖的一个路人,单纯表达下自己的想法,有不对的地方你多包容,有不统 ...

不是,你搜出来这叫银狐不,这是把银狐报HackTool不,完全没关系
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 23:14 , Processed in 0.090550 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表