楼主: DisaPDB
收起左侧

[病毒样本] 5x

  [复制链接]
DisaPDB
 楼主| 发表于 2024-12-11 14:03:57 | 显示全部楼层

扫描结果似乎有些不一样
  1. 360木马查杀扫描日志

  2. 开始时间: 2024-12-11 14:02:49
  3. 扫描用时: 00:00:01
  4. 扫描类型: 自定义扫描
  5. 扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
  6. 扫描文件数: 5
  7. 系统关键位置文件: 0
  8. 系统内存运行模块: 0
  9. 压缩包文件: 0
  10. 安全的文件数: 0
  11. 发现安全威胁: 5
  12. 已处理安全威胁: 5

  13. 扫描选项
  14. ----------------------
  15. 扫描后自动关机: 否
  16. 扫描模式: 常规模式
  17. 管理员:是

  18. 扫描内容
  19. ----------------------
  20. C:\Users\Administrator\Desktop\5x(24-12-11)\

  21. 白名单设置
  22. ----------------------

  23. 扫描结果
  24. ======================

  25. 危险文件:5个
  26. ----------------------------------------------------------------
  27. C:\Users\Administrator\Desktop\5x(24-12-11)\1210-uninst.exe 78daec9a92967c9f430820bffb738d0a 70,32,70,2000,256,1,100,0 ERT=2_0_0_1,11_100_2000_256 [云安全引擎][木马-Win64/Heur.Generic.H8oA7XMA][隔离文件][处理成功]
  28. C:\Users\Administrator\Desktop\5x(24-12-11)\kko.exe b20449931b6d34fd42c8cb5b08ac67eb 70,0,30,2044,256,1,100,0 ERT=2_0_0_1,16_100_2044_1,11_100_2044_256 [云特征引擎][木马-HEUR/QVM202.0.F355.Malware.Gen][隔离文件][处理成功]
  29. C:\Users\Administrator\Desktop\5x(24-12-11)\lna915.exe ef0ed5b515e7401d631eaa5d4a5fdcaa 70,0,30,2044,256,1,100,0 ERT=2_0_0_1,16_100_2044_1,11_100_2044_256 [云特征引擎][木马-HEUR/QVM202.0.F355.Malware.Gen][隔离文件][处理成功]
  30. C:\Users\Administrator\Desktop\5x(24-12-11)\Purchase Specification and detailed drawings.scr.pdf 6fcba3d2343afd9c2381fa579c29b4ca 70,0,30,2044,256,1,100,0 ERT=2_0_0_1,16_100_2044_1,11_100_2044_256 [云特征引擎][木马-HEUR/QVM10.2.F355.Malware.Gen][隔离文件][处理成功]
  31. C:\Users\Administrator\Desktop\5x(24-12-11)\temp.exe 559bcd7486d4e11a55b92653681a1e9c 70,0,30,2044,256,1,100,0 ERT=2_0_0_1,16_100_2044_1,11_100_2044_256 [云特征引擎][木马-HEUR/QVM202.0.F355.Malware.Gen][隔离文件][处理成功]
复制代码


aboringman
发表于 2024-12-11 14:09:35 | 显示全部楼层
本帖最后由 aboringman 于 2024-12-11 14:11 编辑
DisaPDB 发表于 2024-12-11 14:03
扫描结果似乎有些不一样

现在都能检测到了,不排除他们人工批量入库的可能性,或者有人上报了?(我看了一下,当时没有任何文件被上传,也就是说这些都是已知的了)
DisaPDB
 楼主| 发表于 2024-12-11 15:12:31 | 显示全部楼层
aboringman 发表于 2024-12-11 14:09
现在都能检测到了,不排除他们人工批量入库的可能性,或者有人上报了?(我看了一下,当时没有任何文件被 ...

我昨天晚上就扫了一次,结果是一样的
aboringman
发表于 2024-12-11 15:30:33 | 显示全部楼层
DisaPDB 发表于 2024-12-11 15:12
我昨天晚上就扫了一次,结果是一样的

咦,那就不知道了,我当时测试的时候是实机跟虚拟机都有扫一下的,实机14Beta扫描杀2个,到虚拟机用极速版2025又扫了一次,没有补杀的,难道是360的云抽风了(
scottxzt
发表于 2024-12-11 15:42:15 | 显示全部楼层
本帖最后由 scottxzt 于 2024-12-11 15:45 编辑

扫描剩余3个,双击运行KILL,其中一只被MD规则拦截
1073328164
发表于 2024-12-11 17:23:07 | 显示全部楼层
迈克菲扫描 kill 4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z614606517
发表于 2024-12-11 19:30:34 | 显示全部楼层
飞翔的蒲公英 发表于 2024-12-11 01:34
云溪杀毒(安天杀毒):5个样本,扫描1个,实际隔离1个,剩余4个;双击剩余文件,阻止1个;
双击剩余的4个 ...

云溪这个哪里有买啊多少钱
飞翔的蒲公英
发表于 2024-12-11 23:23:37 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2024-12-12 01:58 编辑
z614606517 发表于 2024-12-11 19:30
云溪这个哪里有买啊多少钱

安天杀毒现在还没公开,得过一两个周才公开测试,现在凡是能下载到的都是不稳定版本。看介绍价格是免费使用也行(免费试用可以无限续,相当于免费用),付费使用也行,价格总体有点参考奇安信天守的意思。
biue
发表于 2024-12-11 23:31:14 | 显示全部楼层
腾讯电脑管家 5X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-12-12 00:54:21 | 显示全部楼层

这个弹窗好清爽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 14:12 , Processed in 0.092497 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表