查看: 544|回复: 14
收起左侧

[可疑文件] 疑似远控?(PYAS官方群里的)

[复制链接]
noname114514
发表于 昨天 19:51 | 显示全部楼层 |阅读模式
本帖最后由 noname114514 于 2024-11-6 19:51 编辑

pyas群里的,不知道是不是以前的样本

下载链接:https://cxk1.lanzouq.com/iZtvn2efgzng
访问密码772j,解压密码infected

Virustotal:
crossfireBase.dll(没记录,没数字签名) VirusTotal - File - 0f9a9eba6ef76a70936902abfa3653a41946647b6feeec56d22a718c560fc169
HRConTPL.exe(5天前上传,有腾讯数字签名) VirusTotal - File - d8ec49c437dad3e4a25dff265d96b063d35cb789e60d008173ff04876b734dbc


压缩包里的那个叫“安装项目1”的文件夹是那个安装程序释放的文件(里面甚至还有火绒的文件,我给删了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AEht
发表于 昨天 20:02 | 显示全部楼层
本帖最后由 AEht 于 2024-11-6 20:12 编辑

卡巴解压杀1

扫描双击0x(安装程序杀,释放物不杀)更新:释放物成功联网、关UAC

opentip安装程序释放文件检出

目测白加黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

tdsskiller
发表于 昨天 20:02 | 显示全部楼层
有火绒的也发一下,很可能有什么白加黑
noname114514
 楼主| 发表于 昨天 20:05 | 显示全部楼层
tdsskiller 发表于 2024-11-6 20:02
有火绒的也发一下,很可能有什么白加黑
https://cxk1.lanzouq.com/iBum62efiy3c
玛姆库特
发表于 昨天 20:05 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 昨天 20:09 | 显示全部楼层
火绒
扫描:2x
  1. 病毒库时间:2024-11-06 18:28
  2. 开始时间:2024-11-06 20:07
  3. 总计用时:00:00:01
  4. 扫描对象:32
  5. 扫描文件:8
  6. 发现风险:2
  7. 已处理风险:0
  8. 病毒详情:
  9. 风险路径:C:\Users\UnknownOoo\Downloads\安装项目1\安装项目1\crossfireBase.dll, 病毒名:Trojan/HiJack.kk, 病毒ID:151745e776a9f89d, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\安装项目1\T21setupInstall.exe, 病毒名:TrojanDropper/Agent.vl, 病毒ID:7d37d4f7e5fa49b8, 处理结果:暂不处理
复制代码
kaba666
发表于 昨天 20:10 | 显示全部楼层
双击卡巴机器学习杀一个,还有个双击后挂入钩子,联网38.55.244.23:30360TCP,再关闭UAC,(被卡巴提示修复,)然后载图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 昨天 20:33 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 昨天 20:43 | 显示全部楼层
DI Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
疾驰
发表于 昨天 20:51 | 显示全部楼层
rising kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-7 10:39 , Processed in 0.140671 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表