查看: 1183|回复: 15
收起左侧

[病毒样本] fake app 12x vt都是首次上传

[复制链接]
玛姆库特
发表于 2024-11-7 19:07:48 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-11-7 20:02 编辑

(EIS+智量)实机,解压EIS 1x,再扫描6x剩下5x双击。
31dd6fe29e918c68d6c9f23bb8a3ee75f5c924c0187b849c5779ab947d1907c7.exe 双击留下衍生,进程自退。
d2ca0f41d95b8d93bee023245de3b33444a786529ee8982294ac37aa093af31a.msi 安装后EIS杀内存,同时智量拦截注入,添加一个任务计划启动项,翻车一半
7fe6d0dfa4f39474e9754a14ef0a4fd4d544f1e1a60f15bc714784f5760d7547.msi EIS杀衍生dll,智量拦截启动项。
0ea34f080dbd9b29d316feb5cc9fb73440db0df5b4f1d56874276ac7c697f90a.exe 安装完,智量杀衍生。04755c3573a9917058f29eb4887772c58231876710b72a7778d91146282d49d0.exe 安装完,EIS杀内存,智量拦截启动项。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
zhuzhu009 + 2 版区有你更精彩: )

查看全部评分

xmt12
发表于 2024-11-7 20:07:22 | 显示全部楼层
自制已老实
  1. XAS扫描日志
  2. ---------------
  3. 扫描开始时间:2024/11/7 20:06:12


  4. 危险文件:
  5. ---------

  6. D:/用户文件/2/桌面/fakeapp12x\0ea34f080dbd9b29d316feb5cc9fb73440db0df5b4f1d56874276ac7c697f90a.exe[XAS特征引擎][Trojan.Generic!id=C36685F1]
  7. D:/用户文件/2/桌面/fakeapp12x\448f60f086f167618fa1a85b977ec389cd86412ba3c2ef64635bf8e7ce4e1377.exe[XAS特征引擎][Trojan.Generic!id=237C9E0B]
  8. D:/用户文件/2/桌面/fakeapp12x\55884dd052613e18da67ca7a2c9bdf4221102b5328d13619c73187590a07249b.msi[msi查杀引擎][SoftUpdate.exe -> Trojan(0.9942)]
  9. D:/用户文件/2/桌面/fakeapp12x\7f7c1f6bc75903589b4ded68250f2074fefcfe82f7417fe867bc13fbb5508957.msi[msi查杀引擎][CommunityToolkit.Mvvm.dll -> Trojan.Generic!id=E690C862]
  10. D:/用户文件/2/桌面/fakeapp12x\7fe6d0dfa4f39474e9754a14ef0a4fd4d544f1e1a60f15bc714784f5760d7547.msi[msi查杀引擎][!InstallExecuteSequence -> HashKill/6b360d1e1f2995feaa8985ab1b0051ef]
  11. D:/用户文件/2/桌面/fakeapp12x\d2ca0f41d95b8d93bee023245de3b33444a786529ee8982294ac37aa093af31a.msi[msi查杀引擎][snan12.exe -> Trojan(0.9922)]

  12. 总文件数:12
  13. 病毒文件个数:6
  14. 查杀率:50.0%
  15. 扫描结束时间:2024/11/7 20:06:49
复制代码

评分

参与人数 1人气 +2 收起 理由
zhuzhu009 + 2 感谢解答: )

查看全部评分

心醉咖啡
发表于 2024-11-7 20:28:22 | 显示全部楼层
求分流,访问不了huang网盘
xiaoxing365
发表于 2024-11-7 20:43:31 | 显示全部楼层
本帖最后由 xiaoxing365 于 2024-11-7 20:48 编辑
AEht 发表于 2024-11-7 20:06
卡巴SCAN太慢中途暂停kill 1

扫描完了没给我提醒,三个未处理,五个删除,剩下的正在上传opentip.
AEht
发表于 2024-11-7 20:50:30 | 显示全部楼层
xiaoxing365 发表于 2024-11-7 20:43
扫描完了没给我提醒,三个未处理,五个删除,剩下的正在上传opentip.

以你为准,我们测试时间方式环境可能不同
zhuzhu009
 楼主| 发表于 2024-11-7 21:01:08 | 显示全部楼层
心醉咖啡 发表于 2024-11-7 20:28
求分流,访问不了huang网盘

https://t.wss.pet/f/fii9d2wbzhp 复制链接到浏览器打开
星河大帝
发表于 2024-11-7 21:05:14 | 显示全部楼层
本帖最后由 星河大帝 于 2024-11-7 21:06 编辑

MD剩余4x
0ea34f080dbd9b29d316feb5cc9fb73440db0df5b4f1d56874276ac7c697f90a

7fe6d0dfa4f39474e9754a14ef0a4fd4d544f1e1a60f15bc714784f5760d7547

55884dd052613e18da67ca7a2c9bdf4221102b5328d13619c73187590a07249b

d2ca0f41d95b8d93bee023245de3b33444a786529ee8982294ac37aa093af31a




心醉咖啡
发表于 2024-11-7 21:36:54 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:09 , Processed in 0.130854 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表