查看: 621|回复: 13
收起左侧

[病毒样本] fakeapp7x vt首传

[复制链接]
心醉咖啡
发表于 4 天前 | 显示全部楼层
火绒adv6个
  1. 病毒库时间:2024-12-18 18:14
  2. 开始时间:2024-12-18 22:21
  3. 总计用时:00:00:12
  4. 扫描对象:307
  5. 扫描文件:7
  6. 发现风险:7
  7. 已处理风险:7
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\fakeapp7x\ac34cbd807a1a47295a1a40bec79adcf67c2c999656531cb308b59e225b6a975.exe, 病毒名:TrojanDropper/Fake.b, 病毒ID:b4ecd68c6b43ddda, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\fakeapp7x\c2d9605e6e2bb5745c53afa33fa958303cfd725a848f2acb3b9bb04f72f617f3.exe, 病毒名:TrojanDropper/Fake.b, 病毒ID:b4ecd68c6b43ddda, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\fakeapp7x\0f47d5f524d978eaec15dd2c81b4543cd7d06f253943fd0739a4e420ecdeef06.exe, 病毒名:ADV:Trojan/MalBehav!meteor, 病毒ID:b7d21f15a64913ce, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\fakeapp7x\47a2628c7a541b3526c6efd983bedce199521fdaed1537a737b397dab515df10.exe, 病毒名:ADV:TrojanDropper/Generic!meteor, 病毒ID:2aa2a79c868ffab1, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\fakeapp7x\80e9b1fa1dda3bfa848c5be1427477fa8b412b7c7001d091f73792558b937010.msi >> zwelldown.dll, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\fakeapp7x\80e9b1fa1dda3bfa848c5be1427477fa8b412b7c7001d091f73792558b937010.msi >> tsetupx64.5.7.2.exe, 病毒名:ADV:Trojan/Generic!meteor, 病毒ID:c6fddf5355d0b837, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\fakeapp7x\b7849510359193fdc24754f2bff4c47b22bcca7e9a0067c4aa6cf63679851c9b.exe, 病毒名:TrojanSpy/Python.PwStealer.o, 病毒ID:3e4e2ecebf71caea, 处理结果:已处理,删除文件
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 4 天前 | 显示全部楼层
腾讯电脑管家 5X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
784696777
发表于 4 天前 | 显示全部楼层
本帖最后由 784696777 于 2024-12-18 23:37 编辑

卡巴2/7



虚拟机内双击后5/7




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 3 天前 | 显示全部楼层
本帖最后由 Fadouse 于 2024-12-19 10:37 编辑

KES + S1 + DI Kill All
静态miss


双击 卡巴 UDS 2x,剩余2X DI杀衍生物 + S1手动EDR回滚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
发表于 3 天前 | 显示全部楼层
ESET扫描KILL5X
martin1230
发表于 3 天前 | 显示全部楼层
Dr.web 1x
GDHJDSYDH
发表于 3 天前 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2024-12-19 07:06 编辑

EIS监控+扫描5x,剩下的2x沙盒内运行后EIS击杀1x衍生物,另外1x运行一段时间后EIS弹窗出站联网+冰盾阻止powershell策略篡改+EIS击杀衍生物,允许联网后HMPA拦截+EIS再次击杀衍生物(更新,第二次沙盒内运行后EIS直接击杀其衍生物,具体看图6)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 3 天前 | 显示全部楼层
本帖最后由 1094947421 于 2024-12-19 10:21 编辑



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桔梗想见雪
发表于 3 天前 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-19 06:54
EIS监控+扫描5x,剩下的2x沙盒内运行后EIS击杀1x衍生物,另外1x运行一段时间后EIS弹窗出站联网+冰盾阻止pow ...

你的是sandboxie普通而非付费的沙盒么?设置有改动什么么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 00:02 , Processed in 0.128750 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表