查看: 803|回复: 11
收起左侧

[病毒样本] 40X

[复制链接]
hsks
发表于 2024-9-14 01:48:53 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2024-9-14 01:54 编辑

https://www.123pan.com/s/FJUmjv-g76N
https://pan.huang1111.cn/s/DVnkbf4

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-9-14 03:31:55 | 显示全部楼层
包越来越大了
皮卡丘-
发表于 2024-9-14 05:21:50 | 显示全部楼层
本帖最后由 皮卡丘- 于 2024-9-14 05:59 编辑

卡巴斯基扫描剩余22x(有几个文件是解压杀,可能不在日志里)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘿嘿不能说
发表于 2024-9-14 08:03:41 | 显示全部楼层
本帖最后由 嘿嘿不能说 于 2024-9-14 12:23 编辑

火绒:22

  1. 风险路径:C:\Users\\Desktop\40X(1)\exe.exe, 病毒名:Backdoor/Farfli.mv, 病毒ID:e2acdb302423ae71, 处理结果:已处理,删除文件
  2. 风险路径:C:\Users\\Desktop\40X(1)\Google_V2024.msi, 病毒名:Trojan/BAT.Starter.cz, 病毒ID:0c1e38aef9ed5888, 处理结果:已处理,删除文件
  3. 风险路径:C:\Users\\Desktop\40X(1)\Google_V2024.msi >> yarn.yaml, 病毒名:Backdoor/Farfli.lj, 病毒ID:c41418e0e939d95d, 处理结果:已处理,删除文件
  4. 风险路径:C:\Users\\Desktop\40X(1)\Chgle.exe, 病毒名:Trojan/Hijack.ip, 病毒ID:f685239a760c07a1, 处理结果:已处理,删除文件
  5. 风险路径:C:\Users\\Desktop\40X(1)\Googlups.msi, 病毒名:Trojan/VBS.Starter.ad, 病毒ID:25ba1e112487d83e, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\\Desktop\40X(1)\Googsetls.exe, 病毒名:TrojanDownloader/Lotok.bo, 病毒ID:542e69f5ec473771, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\\Desktop\40X(1)\Googsetls.exe >> ddd.exe, 病毒名:TrojanDownloader/Lotok.bo, 病毒ID:542e69f5ec473771, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\\Desktop\40X(1)\i4Tools8_v8.16.874_Setupceo9.11ceo.exe >> stup91.42.24.bat, 病毒名:Trojan/BAT.Starter.ct, 病毒ID:b000c2d7d4db4b90, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\\Desktop\40X(1)\i4Tools8_v8.28_Setup_x64.exe, 病毒名:HEUR:Trojan/Injector.bvu, 病毒ID:9223802471702bb1, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\\Desktop\40X(1)\KL-Lin-ZH-CH.iOS.Mac.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\\Desktop\40X(1)\KLL.exe, 病毒名:Trojan/Injector.bsm, 病毒ID:96e801ab9f3746d8, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\\Desktop\40X(1)\kuailinX 64.exe, 病毒名:HEUR:Trojan/Fake.ai, 病毒ID:177546a152e0838b, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\\Desktop\40X(1)\klimd.exe, 病毒名:HEUR:Backdoor/Lotok.bb, 病毒ID:d46826b55974cb62, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\\Desktop\40X(1)\kuaiN.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\\Desktop\40X(1)\pattaoZH-wersd15873.exe, 病毒名:Trojan/BAT.Starter.bz, 病毒ID:83b957c13e5e9beb, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\\Desktop\40X(1)\Quick.1.6.9.exe, 病毒名:Trojan/ShellLoader.pc, 病毒ID:d2b4f5ac1edac472, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\\Desktop\40X(1)\quick.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\\Desktop\40X(1)\Setup.exe, 病毒名:Backdoor/Farfli.mv, 病毒ID:e2acdb302423ae71, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\\Desktop\40X(1)\SoftUpdate.exe, 病毒名:HEUR:Backdoor/Lotok.bi, 病毒ID:804df04849dd7f5f, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\\Desktop\40X(1)\win32-quick.exe, 病毒名:Trojan/FakeApp.ad, 病毒ID:7feb314992bc0bbc, 处理结果:已处理,删除文件
  21. 风险路径:C:\Users\\Desktop\40X(1)\win32-quick_1.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  22. 风险路径:C:\Users\\Desktop\40X(1)\tdsepu.exe, 病毒名:Trojan/Hijack.ip, 病毒ID:f685239a760c07a1, 处理结果:已处理,删除文件
  23. 风险路径:C:\Users\\Desktop\40X(1)\YoudaoInstaller3.exe, 病毒名:HVM:TrojanDownloader/Lotok.ae, 病毒ID:e484cb402546932d, 处理结果:已处理,删除文件
  24. 风险路径:C:\Users\\Desktop\40X(1)\_中文_teleran_TG_X64_Z_HB_TELE_DES_gTOP_5_4_1.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
复制代码


终于完工了,根据图标不同,还有同图标取体积最大和最小的规则双击,终于是完成了。。。。。。

因为是双线作战,所以准确度无法保证,凑合着看吧

Launcher.exe:国外大礼包



QuickLSetup.exe:



sogou_pinyin_guanwang.exe:



ChromePlSetup.exe:



ChromeSetup.exe:再次手动扫描才彻底处理成功



  1. 风险路径:mem://3008-0xaea02b3f-0x3120000-C:\Windows\SysWOW64\Mnopqr.exe, 病毒名:TrojanSpy/Keylogger.dq, 病毒ID:ae63b40d00fd08a6, 处理结果:处理成功,进程已结束
复制代码


YoudaoDict_vzx.exe:击杀黑dll




letsn-latest.exe:



Ists n.exe:这次完全绕过了所有防护+手动扫描,但是却连不上



WPS_Setup_12.1.0.exe:击杀黑dll



Googl最新.exe:无外联,也未发现其他可疑外联,不久后自退,疑似环境检测

WPS.msi:疑似因环境检测而导致有部分所需文件没有释放(?)



tupdte-x645.4.2.msi:虽然击杀了黑dll,但是白程序还是正常运行且有外联,手动扫描后才彻底解决




Chrome_instali.exe:根据ESET的报法,这玩意不是普通的PUP啊,火绒全程无拦截,算miss吧


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
UNknownOoo + 3

查看全部评分

tihs
发表于 2024-9-14 08:50:58 | 显示全部楼层
本帖最后由 tihs 于 2024-9-14 08:55 编辑

360扫描10x,隔3分钟加2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2024-9-14 11:36:16 | 显示全部楼层
迈克菲扫描 kill 11x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
877906025Z
发表于 2024-9-14 11:37:03 | 显示全部楼层
江民14x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2024-9-14 12:07:29 | 显示全部楼层

这次不那么惨了(
ongarabazanade
发表于 2024-9-14 12:31:59 | 显示全部楼层
360杀毒清空40X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
11111111111445
发表于 2024-9-14 12:49:06 | 显示全部楼层
本帖最后由 11111111111445 于 2024-9-14 15:57 编辑

avast 24x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 09:57 , Processed in 0.141741 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表