查看: 572|回复: 20
收起左侧

[病毒样本] 7x

[复制链接]
877906025Z
发表于 2024-9-24 22:32:43 | 显示全部楼层
江民4/7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-9-24 22:39:58 | 显示全部楼层
MDB + DI All

MDB 静态 5X
Miss:



双击 11965b0ef90eb8c16c93aa0a141c6c96cb74d71f4a069bb76d18e1cb1e3347c1.vbs -> MDB Kill

双击 中文_TG_zh_tele_grmai_X64_ios_win.exe -> 触发WDB云扫描,DI Kill 衍生物


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2024-9-24 22:40:56 | 显示全部楼层
本帖最后由 aikafans 于 2024-9-24 22:49 编辑

eis监控杀5x,安装杀dll,剩一个vbs双击无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-9-24 22:45:16 | 显示全部楼层
本帖最后由 Loyisa 于 2024-9-24 23:00 编辑

毛豆扫描miss all


20cd59764483a62bfcf3d0b85cb92a3ba2dfcb1ef9303c3cef574ef9def84fcf.exe - 双击入沙 有外联 被VirusScope拿下
外联ip 193.122.130.0


22b12746a9cd2c8dcb01f0bf0afd026a9e924410b6b1747c782c3bbc261a8cdb.exe - 双击入沙 注册了个服务就没有然后了

衍生物:

92f54f1548f405e3b6df7e03c9d97f75d6455691162de3a54ab625a9942f6672.exe - 双击入沙 自己退了

337f2438ac48410b788b27c4d5a3668b67f1a7d5c1eb3d1c614dfd1652b5a42d.exe - 双击入沙 被VirusScope拿下


11965b0ef90eb8c16c93aa0a141c6c96cb74d71f4a069bb76d18e1cb1e3347c1.vbs - 双击入沙 自己退了


edc95e00991bbd33ceb4cb2cfd88aa714011ed69296ec62cc40c0be6c83450f3.exe - 双击入沙  有外联 毛豆疯狂杀衍生物

外联: 185.215.113.16


中文_TG_zh_tele_grmai_X64_ios_win.exe - 双击入沙 疑似黑dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-9-24 23:03:56 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2024-9-24 23:08:26 | 显示全部楼层
本帖最后由 anxiety520 于 2024-9-24 23:10 编辑

卡巴扫描结果:


11965b0ef90eb8c16c93aa0a141c6c96cb74d71f4a069bb76d18e1cb1e3347c1.vbs -HEUR:Trojan.Script.Generic
双击:
中文_TG_zh_tele_grmai_X64_ios_win.exe
安装全程卡巴无反应, 内存扫描miss, 重启后卡巴提示保护组件受损, 且所有保护组件均为暂停状态且无法恢复.
解决:
卡巴的anti-rootkit组件会禁止ark工具进入内核模式. 卸载卡巴后, 卸载kernelquick驱动, 删除添加的启动项. 重启后无大碍.   
已上报




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-9-24 23:22:07 | 显示全部楼层
腾讯电脑管家 5X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-9-24 23:28:44 | 显示全部楼层
火绒
扫描:3x
  1. 扫描文件:7
  2. 发现风险:3
  3. 已处理风险:3
  4. 病毒详情:
  5. 风险路径:C:\Users\Administrator\Desktop\9.24\92f54f1548f405e3b6df7e03c9d97f75d6455691162de3a54ab625a9942f6672.exe, 病毒名:Trojan/MSIL.Agent.li, 病毒ID:95e506f58857b3ee, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\Administrator\Desktop\9.24\11965b0ef90eb8c16c93aa0a141c6c96cb74d71f4a069bb76d18e1cb1e3347c1.vbs, 病毒名:TrojanDropper/VBS.Agent.cp, 病毒ID:58b19b24840ca236, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\Administrator\Desktop\9.24\edc95e00991bbd33ceb4cb2cfd88aa714011ed69296ec62cc40c0be6c83450f3.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
复制代码


剩下运行:
20cd59764483a62bfcf3d0b85cb92a3ba2dfcb1ef9303c3cef574ef9def84fcf.exe -> 内存防护捉
  1. 病毒名称:Trojan/MSIL.Agent.nn
  2. 病毒ID:46812013A20A2037
  3. 虚拟地址:0x0000000005840000
  4. 映像大小:52.0KB
  5. 是否完整映像:否
  6. 数据流哈希:2b0e28d
  7. 操作结果:已处理
  8. 进程ID:7272
  9. 操作进程:C:\Users\Administrator\Desktop\9.24\20cd59764483a62bfcf3d0b85cb92a3ba2dfcb1ef9303c3cef574ef9def84fcf.exe
复制代码

22b12746a9cd2c8dcb01f0bf0afd026a9e924410b6b1747c782c3bbc261a8cdb.exe -> MISS


337f2438ac48410b788b27c4d5a3668b67f1a7d5c1eb3d1c614dfd1652b5a42d.exe -> 内存防护捉
  1. 病毒名称:TrojanSpy/MSIL.PwStealer.ch
  2. 病毒ID:DC0BB253BDACB946
  3. 虚拟地址:0x0000000000600000
  4. 映像大小:152KB
  5. 是否完整映像:否
  6. 数据流哈希:2eefa1e0
  7. 操作结果:已处理
  8. 进程ID:1448
  9. 操作进程:C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe
复制代码

中文_TG_zh_tele_grmai_X64_ios_win.exe -> 特征捉衍生物
  1. 病毒名称:Trojan/HiJack.jj
  2. 病毒ID:147D7597290E2EB3
  3. 病毒路径:C:\Users\Administrator\AppData\Roaming\TG-Zhbro\a347e7ddc\580c52442\is-75OST.tmp
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2024-9-25 00:48:41 | 显示全部楼层
本帖最后由 761773275 于 2024-9-25 00:52 编辑

護士掃描5x 執行1x


  1. “DynamicShellcode”恶意行为已在 Disk Defrag 中被阻止
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:26 , Processed in 0.171347 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表