查看: 372|回复: 16
收起左侧

[病毒样本] fake app2x

[复制链接]
xmt12
发表于 昨天 19:25 | 显示全部楼层
3分钟,热乎的
  1. XAS扫描日志
  2. 扫描开始时间:2024/11/15 19:24:07

  3. 主程序版本:3.0.3 病毒库版本:17719(2024.11.15)
  4. 特征库个数:17355
  5. 黑md5个数:2332415
  6. 白md5个数:150459

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/fake2x\74d262ee10cf2c888452610eef0cf51f375ba6c0d027a12329f6ea82e9bc8729.msi[msi查杀引擎][ziplib.dll -> HEUR/Trojan.FalseSign]
  10. D:/用户文件/2/桌面/fake2x\ee22a33a12ce716f9f1ed33f0a1cb37897f6b39699739471749579dce3e8267d.exe[特征引擎][Trojan.Generic!id=328CAA78]

  11. 总文件数:2
  12. 病毒文件个数:2
  13. 查杀率:100.0%
  14. 扫描结束时间:2024/11/15 19:24:30
复制代码

评分

参与人数 1人气 +1 收起 理由
zhuzhu009 + 1 版区有你更精彩: )

查看全部评分

UNknownOoo
发表于 昨天 19:28 | 显示全部楼层
火绒
扫描:ALL
  1. 扫描文件:2
  2. 发现风险:2
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\74d262ee10cf2c888452610eef0cf51f375ba6c0d027a12329f6ea82e9bc8729.msi >> ziplib.dll, 病毒名:Trojan/Runner.bp, 病毒ID:807704dd4879f029, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\ee22a33a12ce716f9f1ed33f0a1cb37897f6b39699739471749579dce3e8267d.exe, 病毒名:Trojan/HiJack.kd, 病毒ID:54300791ad702505, 处理结果:暂不处理
复制代码
ajkwbubnap
发表于 昨天 19:34 | 显示全部楼层
卡巴斯基kill
453125415
发表于 昨天 19:37 | 显示全部楼层
360 miss
lovehhsw
发表于 昨天 19:39 来自手机 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-11-15 20:28 编辑

ee22a33a12ce716f9f1ed33f0a1cb37897f6b39699739471749579dce3e8267d.exe
360双击miss
卡巴双击kill1x(KSN不受信任)
事件: 回滚已完成 应用程序: Firefox Setup 用户: IZYKQTB0JL6KIGZ\Administrator 用户类型: 发起者 组件: 行为检测 结果说明: 应用程序操作回滚 类型: 木马 名称: PDM:Trojan.Win32.Bazon.a 威胁级别: 信息 对象类型: 进程 对象路径: C:\Users\Administrator\Downloads\fake2x 对象名称: ee22a33a12ce716f9f1ed33f0a1cb37897f6b39699739471749579dce3e8267d.exe


74D262EE10CF2C888452610EEF0CF51F375BA6C0D027A12329F6EA82E9BC8729.exe
卡巴kill衍生物2x



360拦截行为2x

时间        操作        说明        次数
2024-11-15 20:18:48        [已阻止]          进程创建        防护 1 次
详细描述:
进程:C:\Windows\explorer.exe
动作:进程创建
路径:C:\Windows\System32\msiexec.exe
风险文件:C:\Users\Administrator\Downloads\fake2x\74d262ee10cf2c888452610eef0cf51f375ba6c0d027a12329f6ea82e9bc8729.msi
拦截补充描述:网购模式采用最高防护等级,运行未经360安全中心认证的程序时都会提示,让您网购时减少被盗号的风险。如果您不认识此程序,请阻止。

防护信息: AD|14, 58|10, 10, 40||



时间        操作        说明        次数
2024-11-15 20:12:57        [已阻止]          动态链接库劫持        防护 1 次
详细描述:
进程:C:\Windows\System32\msiexec.exe
动作:动态链接库劫持
路径:C:\Users\Administrator\8096FF6F-D44A-4837-B669-00008D39B793\down.exe
风险文件:C:\Users\Administrator\8096FF6F-D44A-4837-B669-00008D39B793\libcef.dll
拦截补充描述:网购模式采用最高防护等级,运行未经360安全中心认证的程序时都会提示,让您网购时减少被盗号的风险。如果您不认识此程序,请阻止。

防护信息: AD|42, 10007|10, 10, 40||



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
发表于 昨天 19:57 | 显示全部楼层
lovehhsw 发表于 2024-11-15 19:39
卡巴双击kill1x KSN不受信任
事件: 回滚已完成 应用程序: Firefox Setup 用户: IZYKQTB0JL6KIGZ\Administr ...

Bazon.a这种是云杀,有的时候ksn红了的文件不会直接杀,但是双击一启动会马上bazon.a结束进程并删文件。
lovehhsw
发表于 昨天 20:06 来自手机 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-11-15 20:22 编辑
LTSC1809 发表于 2024-11-15 19:57
Bazon.a这种是云杀,有的时候ksn红了的文件不会直接杀,但是双击一启动会马上bazon.a结束进程并删文件。

谢谢告知。
话说为什么第二个不杀,行为挺异常的,安装完成弹出向日葵的安装页面,盲猜是银狐
然后重启360急救箱扫描出tree.com




20:13重新运行卡巴和360(网购模式)还是没反应 仍然多个了tree.com卡巴KSN受信任、360右键miss








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovehhsw
发表于 昨天 20:12 来自手机 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-11-15 20:13 编辑
LTSC1809 发表于 2024-11-15 19:57
Bazon.a这种是云杀,有的时候ksn红了的文件不会直接杀,但是双击一启动会马上bazon.a结束进程并删文件。

opentip报
https://opentip.kaspersky.com/74D262EE10CF2C888452610EEF0CF51F375BA6C0D027A12329F6EA82E9BC8729/results?tab=upload
ongarabazanade
发表于 昨天 20:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-16 15:48 , Processed in 0.147063 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表