查看: 1009|回复: 21
收起左侧

[病毒样本] 银狐

[复制链接]
dght432
头像被屏蔽
发表于 2024-10-25 20:11:11 | 显示全部楼层 |阅读模式
https://pan.huang1111.cn/s/jRYbnfy
虚拟机运行自退

评分

参与人数 1经验 +10 人气 +1 收起 理由
QVM360 + 10 + 1 版区有你更精彩: )

查看全部评分

zhuzhu009
发表于 2024-10-25 20:15:33 | 显示全部楼层
本帖最后由 zhuzhu009 于 2024-10-25 20:18 编辑

360 火绒火绒kill


360miss
360杀毒扫描日志

病毒库日期:2024-10-24
扫描时间:2024-10-25 20:17:45
扫描用时:00:00:03
扫描类型:右键扫描
扫描文件总数:1
项目总数:0
清除项目数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:

扫描内容
----------------------
C:\Users\33213\Downloads\1025\查_看_uninstall.exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-10-25 20:15:37 | 显示全部楼层
DI双击Kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安静的Snow
发表于 2024-10-25 20:17:51 | 显示全部楼层
sep kill
hmh386
发表于 2024-10-25 20:33:06 | 显示全部楼层
本帖最后由 hmh386 于 2024-10-25 20:43 编辑

卡巴扫描miss。虚拟机里面双击,卡巴kill。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-10-25 20:38:59 | 显示全部楼层
avira扫描0
Raven95676
发表于 2024-10-25 20:52:32 | 显示全部楼层
Elastic

HMPA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-10-25 21:00:35 | 显示全部楼层
ESET解压

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-10-25 21:08:42 | 显示全部楼层
Thread NameCalling!
  1. __int64 __fastcall sub_140006720(void *a1, __int64 a2)
  2. {
  3.   const CHAR *v2; // rdi
  4.   void *v3; // rsi
  5.   HMODULE v4; // rax
  6.   FARPROC v5; // rax
  7.   __int64 (__fastcall *v6)(void *, char *); // rbx
  8.   unsigned int v7; // eax
  9.   unsigned int v8; // esi
  10.   __int64 result; // rax
  11.   char *v10; // [rsp+28h] [rbp-58h]
  12.   char v11; // [rsp+30h] [rbp-50h]
  13.   __int64 v12; // [rsp+130h] [rbp+B0h]

  14.   v12 = -2i64;
  15.   v2 = (const CHAR *)a2;
  16.   v3 = a1;
  17.   if ( !a1 )
  18.     v3 = GetCurrentThread();
  19.   v4 = LoadLibraryW((LPCWSTR)"k");
  20.   v5 = GetProcAddress(v4, "SetThreadDescription");
  21.   if ( v5 )
  22.   {
  23.     v6 = (__int64 (__fastcall *)(void *, char *))v5;
  24.     v10 = &v11;
  25.     sub_140006800((WCHAR **)&v10, v2, 3u);
  26.     v7 = ~v6(v3, v10);
  27.     if ( v10 != &v11 )
  28.     {
  29.       v8 = v7;
  30.       sub_140F2D0B0();
  31.       v7 = v8;
  32.     }
  33.     result = v7 >> 31;
  34.   }
  35.   else
  36.   {
  37.     SetLastError(0x78u);
  38.     result = 0i64;
  39.   }
  40.   return result;
  41. }
复制代码


评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3

查看全部评分

雨宫优子厨
发表于 2024-10-25 21:13:32 | 显示全部楼层

卡巴红伞均miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:39 , Processed in 0.131293 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表