查看: 652|回复: 14
收起左侧

[病毒样本] 新样本1X

[复制链接]
ジ蓅暒划过づ
发表于 2024-12-27 00:37:56 | 显示全部楼层 |阅读模式
飞翔的蒲公英
发表于 2024-12-27 00:44:00 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2024-12-27 01:13 编辑

奇安信天守:
扫描显示安全。
双击后,直到安装成功也没反应。

云溪杀毒(安天杀毒)
扫描显示安全。
双击后也没拦截。

火绒6.0
开启发式查杀显示安全。
双击后到安装结束开启软没有拦截。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-12-27 00:45:15 | 显示全部楼层
本帖最后由 驭龙 于 2024-12-27 00:58 编辑

ELG龟速上传中,应该等不到结果,我就关机了
0:48分上传完成的,十分钟过去了,依旧没有收到结果
ジ蓅暒划过づ
 楼主| 发表于 2024-12-27 00:45:49 | 显示全部楼层
驭龙 发表于 2024-12-27 00:45
ELG龟速上传中,应该等不到结果,我就关机了

这么早关机啊龙大
superLYT
发表于 2024-12-27 00:48:31 | 显示全部楼层
SEP右键miss,双击安装后SONAR拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-12-27 00:53:16 | 显示全部楼层

我一直就这么早关机的啊,每天晚上零点以后,我基本上都是手机上的卡饭
aboringman
发表于 2024-12-27 01:14:22 | 显示全部楼层
本帖最后由 aboringman 于 2024-12-27 01:32 编辑
飞翔的蒲公英 发表于 2024-12-27 00:44
奇安信天守:
扫描显示安全。
双击后,直到安装成功也没反应。

rundll32直接跑黑dll(?),天守被过掉了。






360



  1. 2024-12-27 01:25:36        [已阻止]          修改 开机启动项        防护 1 次
  2. 详细描述:
  3. 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[a1CBXe75AQC3HMWp0.update]
  4. 注册表内容:rundll32.exe "C:\Users\123aaa\AppData\Roaming\AnyDesk 远程协助\libcurl.dll",?UnInstallKBHook@@YAHXZ
  5. 进程:C:\Windows\SysWOW64\msiexec.exe
  6. 父进程:C:\Windows\System32\msiexec.exe , (103)
  7. 风险文件:C:\Users\123aaa\Desktop\muma15\AyeDsek-imtmoilaif-15846\AyeDsek-imtmoilaif-15846.msi
复制代码


拦截之后黑dll没有跑起来(因为我扫了一下,发现是能够检测到那个黑dll的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2024-12-27 02:38:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-12-27 03:38:04 | 显示全部楼层
EIS扫描报潜在不安全但是已保留,沙盒内运行后EIS云杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
momli
发表于 2024-12-27 08:40:44 | 显示全部楼层
华为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 13:03 , Processed in 0.132719 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表