查看: 1364|回复: 24
收起左侧

[病毒样本] 7x

[复制链接]
Hibike
发表于 2024-11-7 18:25:24 | 显示全部楼层 |阅读模式
玛姆库特
发表于 2024-11-7 18:31:26 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-11-7 18:38 编辑

(EIS+智量)实机,解压EIS 5x,剩下双击

7718b42fd68e2ca1b5fb7bb8267fd2ab57dddb34abce86690f8b11cbf9be67d6.exe智量秒2be889840d00e7ceed17979172eb14b31acfec96c27035e6ce36c46a4960ca09.exe EIS阻止地址

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天天365
发表于 2024-11-7 18:44:51 | 显示全部楼层
玛姆库特 发表于 2024-11-7 18:31
(EIS+智量)实机,解压EIS 5x,剩下双击

7718b42fd68e2ca1b5fb7bb8267fd2ab57dddb34abce86690f8b ...

哥们,问一下, 你这种组合到底翻过车没
玛姆库特
发表于 2024-11-7 18:56:06 | 显示全部楼层
天天365 发表于 2024-11-7 18:44
哥们,问一下, 你这种组合到底翻过车没?

(EIS+智量)组合翻过车,那种驱动对抗强制重启的(EIS+智量+火绒自定义)目前没翻过
AEht
发表于 2024-11-7 20:06:09 | 显示全部楼层
本帖最后由 AEht 于 2024-11-7 20:38 编辑

卡巴SCAN kill 4

双击kill0一个样本报错
观察3分钟未见MEM滴干活miss3x已经上传opentip
https://opentip.kaspersky.com/77 ... /results?tab=upload  clean--太clean了https://opentip.kaspersky.com/B1 ... /results?tab=upload Not categorized
https://opentip.kaspersky.com/2B ... /results?tab=upload Trojan.Win32.Reconyc.sb

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2024-11-7 20:13:45 | 显示全部楼层
卡巴杀4个,双击0

有一个样本伪装成了svchost,但是图标不一样
Hibike
 楼主| 发表于 2024-11-7 20:15:22 | 显示全部楼层
QVM360 发表于 2024-11-7 20:13
卡巴杀4个,双击0

有一个样本伪装成了svchost,但是图标不一样

你可以试试手动扫描,卡巴大概率会MEM:xxxx检出那个fake svchost(
xmt12
发表于 2024-11-7 20:16:37 | 显示全部楼层
  1. XAS扫描日志
  2. ---------------
  3. 扫描开始时间:2024/11/7 20:16:11


  4. 危险文件:
  5. ---------

  6. D:/用户文件/2/桌面/Nokoku/Nokoku/samples\2be889840d00e7ceed17979172eb14b31acfec96c27035e6ce36c46a4960ca09.exe[XAS启发引擎][HEUR/Trojan.FalseSign]
  7. D:/用户文件/2/桌面/Nokoku/Nokoku/samples\714205f59f8efd6c0043f356e229d254ed8f78e725618294ccebc0e0b7cb8633.exe[ANK云引擎][Trojan(0.9769)]
  8. D:/用户文件/2/桌面/Nokoku/Nokoku/samples\7718b42fd68e2ca1b5fb7bb8267fd2ab57dddb34abce86690f8b11cbf9be67d6.exe[XAS特征引擎][Trojan.Generic!id=237C9E0B]
  9. D:/用户文件/2/桌面/Nokoku/Nokoku/samples\78ea7445cae96a58d910557659789ff84c7a469293c687a41531d511cffffc53.dll[ANK云引擎][Trojan(0.8368)]
  10. D:/用户文件/2/桌面/Nokoku/Nokoku/samples\992fc59168ea11d6caf6cc590b59ef56edc22eee6dfb5b16ab15fb4bc5e6ba77.exe[ANK云引擎][Trojan(0.9774)]

  11. 总文件数:7
  12. 病毒文件个数:5
  13. 查杀率:71.43%
  14. 扫描结束时间:2024/11/7 20:16:20
复制代码
心醉咖啡
发表于 2024-11-7 20:25:47 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
momli
发表于 2024-11-7 20:28:33 | 显示全部楼层
玛姆库特 发表于 2024-11-7 18:56
(EIS+智量)组合翻过车,那种驱动对抗强制重启的(EIS+智量+火绒自定义)目前没翻过

我智量卡死系统+拖慢其他软件,所以只能360极速+eis了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:32 , Processed in 0.132958 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表