查看: 798|回复: 15
收起左侧

[病毒样本] 疑似银狐3X

[复制链接]
啊松
发表于 2024-11-29 23:24:42 | 显示全部楼层 |阅读模式
新号出来水水帖


https://pan.huang1111.cn/s/zMNeQtM

评分

参与人数 1经验 +38 收起 理由
QVM360 + 38 帮你升级

查看全部评分

netweb
发表于 2024-11-29 23:36:33 | 显示全部楼层
eset

wexilp-查询1127.exe;Win32/TrojanDownloader.Agent.HWQ
32D06A7F12C9074F5791C0A84A05A5C0F6CDCF88A73C998191093C23595A62FB.exe;Win64/Agent.DML.gen
资料_install (1).exe;ESET LiveGuard 特洛伊木马
scottxzt
发表于 2024-11-29 23:44:31 | 显示全部楼层
压缩包整包清除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
netweb
发表于 2024-11-29 23:47:51 | 显示全部楼层

这是个加密压缩包,拉黑速度可真快呀
飞翔的蒲公英
发表于 2024-11-29 23:51:06 | 显示全部楼层
安天端点安全软件查杀0
安天在线分析:wexilp-查询1127.exe  病毒名:Trojan/Downloader.MPE.Lotok.AS
GDHJDSYDH
发表于 2024-11-30 00:20:04 | 显示全部楼层
EIS扫描kill 2x,剩下1x沙盒内运行击杀衍生物+HIPS拦截+联网弹窗

2024/11/29 10:14:03;文件系统实时防护;文件;C:\Sandbox\gdhjd\Security_Lab_Box\user\public\Documents\lPix.exe;Suspicious Object;已通过删除清除;NT AUTHORITY\LOCAL SERVICE;尝试通过应用程序访问文件时发生事件: C:\Windows\System32\svchost.exe (E4E3F6BBAD17B41A42687B3D75ADE4A10B0870EC).;8D5B6701DB176148D9BBE8CC97338798C518201C;2024/11/29 10:13:27
2024/11/29 10:13:27;C:\Windows\SysWOW64\cmd.exe;启动新应用程序;C:\Sandbox\gdhjd\Security_Lab_Box\user\public\Documents\lPix.exe;已阻止;根据 ESET LiveGrid 阻止执行已知的坏文件;;0AB2FF188E8E6D624B60F6C164C4759A09079FE5;8D5B6701DB176148D9BBE8CC97338798C518201C
2024/11/29 10:13:44;C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe;获取其他应用程序的访问权;C:\Windows\System32\lsass.exe;已阻止;进程防护-关键程序注入防护;终止/暂停其他应用程序,修改其他应用程序的状态;B0ED5B34920FAD8A00FC0FE54CCB9E9AEDCEBCA1;83EBB66F070956225959EE773B468F89ED55479C
2024/11/29 10:13:45;C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe;获取其他应用程序的访问权;C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe;已阻止;进程防护-HitmanPro.Alert;终止/暂停其他应用程序,修改其他应用程序的状态;B0ED5B34920FAD8A00FC0FE54CCB9E9AEDCEBCA1;2FC6106CBDA69025CA630541D3FB69395A5B84A1
2024/11/29 10:16:03;ESET 内核;文件“资料_install (1).tmp”已发送到 ESET Virus Lab 以供分析。;SYSTEM
2024/11/29 10:16:07;ESET 内核;文件“is-L0L43.tmp”已发送到 ESET Virus Lab 以供分析。;SYSTEM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
发表于 2024-11-30 00:29:20 来自手机 | 显示全部楼层
GDHJDSYDH 发表于 2024-11-30 00:20
EIS扫描kill 2x,剩下1x沙盒内运行击杀衍生物+HIPS拦截+联网弹窗

2024/11/29 10:14:03;文件系统实时防护 ...

你hips加了规则吗?
GDHJDSYDH
发表于 2024-11-30 00:29:53 | 显示全部楼层

建议解压后测试,有些时候会机学乱杀加密压缩包
GDHJDSYDH
发表于 2024-11-30 00:31:59 | 显示全部楼层

加了些自定义规则,不过对检测影响不大
不知道这是剑
发表于 2024-11-30 02:17:13 | 显示全部楼层
火绒1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:27 , Processed in 0.129203 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表