查看: 597|回复: 10
收起左侧

[病毒样本] 银狐1X

[复制链接]
hsks
发表于 2024-11-16 22:45:31 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2024-11-16 22:47 编辑

诈个尸
疑似之前那个msi银狐系列转生(

https://pan.huang1111.cn/s/weGEVUK
https://www.virustotal.com/gui/f ... 29874cfeb/detection

评分

参与人数 2人气 +8 收起 理由
QVM360 + 5 回来了
Fadouse + 3 版区有你更精彩: )

查看全部评分

Fadouse
发表于 2024-11-16 22:52:18 | 显示全部楼层
S1 双击 Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
netweb
发表于 2024-11-16 22:58:03 | 显示全部楼层
eset kill



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 2024-11-16 23:08:54 | 显示全部楼层
虚拟机 bd沙盒跑不出来行为
453125415
发表于 2024-11-16 23:37:04 | 显示全部楼层
本帖最后由 453125415 于 2024-11-16 23:44 编辑

卡巴斯基扫描kill   KSN未知
火绒6高启发kill      360kill
ongarabazanade
发表于 2024-11-17 00:02:04 | 显示全部楼层
Avast-miss
DisaPDB
发表于 2024-11-17 00:59:56 | 显示全部楼层
HMPA
  1. Mitigation   SysCall
  2. Timestamp    2024-11-16T16:54:57

  3. Platform     10.0.19045/x64 v983 06_3d%
  4. PID          6772
  5. Feature      00FD2E70000000A6
  6. Application  C:\Windows\System32\msiexec.exe
  7. Created      2024-06-19T15:39:18
  8. Description  Windows® 安装程序 5

  9. SecLvl: 1
  10. Direct Syscall originating from: 00007FFE73D41A81 (C:\Windows\Installer\MSIEC71.tmp)

  11. *** ImageBasedCaller ***
  12. ProcessName: C:\Windows\System32\msiexec.exe
  13. SHA-256      aa2fa1000f9fea03339edf67295dd043806294ec1644e38b7dd08e7d670d5423
  14. SHA-1        6513907adc294f6a32e43245b0e37f6622e24fbd
  15. MD5          977c9a890f0ab2864aa363a7d1455d83

  16. OwnerModuleName: C:\Windows\Installer\MSIEC71.tmp
  17. LoadedModuleHash: 0xd81a0c64
  18. SHA-256      edcc714ef62763e0263e3521a2c582155dbdf08e72adbfbd34065fbdcc4d5214
  19. SHA-1        613fb7fb73b8e3c05a8c33dec90263df34906c14
  20. MD5          01643a4a935b25dbd9b7b8077c5f88b6

  21. OwnerModule is not signed
  22. Current process is signed

  23. 0x00007FFE73D41A81  4152                     PUSH         R10
  24.                     9c                       PUSHF      
  25.                     49ba3bf7353dae7736f3     MOV          R10, 0xf33677ae3d35f73b
  26.                     4503d2                   ADD          R10D, R10D
  27.                     4e8b941492119485         MOV          R10, [RSP+R10-0x7a6bee6e]
  28.                     48c7442408dfdf92bf       MOV          QWORD [RSP+0x8], 0xbf92dfdf
  29.                     ff742400                 PUSH         QWORD [RSP+0x0]
  30.                     9d                       POPF        
  31.                     488d642408               LEA          RSP, [RSP+0x8]
  32.                     e87c40a800               CALL         0x7ffe747c5b2d
  33.                     0f05                     SYSCALL     
  34.                     68841a9bdb               PUSH         DWORD 0xdb9b1a84
  35.                     c644240020               MOV          BYTE [RSP+0x0], 0x20

  36. ----- SNIP HERE -----
  37. ----- END SNIP -----
  38. Thumbprints
  39. 6cfcb1833c90b287f6234acbc91dd6f7625d46065e712c0b8838111c9db85c4e (pfn)
  40. edaeea6355c88d31bbb220bcef561ac4485d00fa4efd26c51021cbfdc158f8c4 (pfn-crt)
  41. 0436dd931f3d9e609d8ecbcb38aeb780807c9f6ecafb01a6f8a869dda309be31 (fhsh)
  42. ca9c1ecfb32da0a7e9fe7544e28f8f2cbe84e50c1d66c8cc753075c2ef806a8b (mod-pfn)
  43. e33c64e026fbe2a1a8d5b294d74582dd1fcd1d66e7ad4a5b1c14c089b36b94d2 (mod-fhsh)
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2024-11-17 07:07:43 | 显示全部楼层
bd

The file C:\Program Files (x86)\windows nt\curl.dll has been detected as infected with Trojan.Generic.35778549 and Bitdefender could not clean this item. A device restart is required to finalize the cleaning process.
biue
发表于 2024-11-17 12:29:05 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-11-17 13:27:40 | 显示全部楼层
卡巴免费,解压
  1. 应用程序名称: Bandizip.exe
  2. 应用程序路径: C:\Program Files\Bandizip
  3. 组件: 文件反病毒
  4. 结果说明: 检测到
  5. 类型: 木马
  6. 名称: Trojan.Win32.Agent.xbugzm
  7. 精确度: 确切
  8. 威胁级别: 高
  9. 对象类型: 文件
  10. 对象名称: BinarC
  11. 对象路径: C:\Users\Administrator\Desktop\hhty92_64.msi//
  12. MD5: 01643A4A935B25DBD9B7B8077C5F88B6
  13. 原因: 数据库
  14. 数据库发布日期: 今天,2024/11/17 星期日 上午 6:52:00
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 18:51 , Processed in 0.135346 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表