楼主: 神龟Turmi
收起左侧

[病毒样本] SilverFox 4X

[复制链接]
驭龙
发表于 2024-12-28 17:56:05 | 显示全部楼层

云虚拟机玩玩
桔梗想见雪
发表于 2024-12-28 18:14:24 | 显示全部楼层
本帖最后由 桔梗想见雪 于 2024-12-28 18:23 编辑

eset(有点不可思议,没有关闭hmpa测eset)和冰盾无反应,四个都被hmpa拦截了,看树状图啥都没有,也不知道啥原因拦截
  1. Mitigation   PrivGuard
  2. Timestamp    2024-12-28T10:12:54

  3. Platform     10.0.26120/x64 v983 af_44%
  4. PID          8520
  5. Application  C:\Windows\System32\msiexec.exe
  6. Created      2024-12-27T05:42:04
  7. Description  Windows® 安装程序 5

  8. Sweep

  9. Current User: S-1-5-100-4006912538-3305604240-3517897814-2552847430-1652367964
  10. Expected User: S-1-5-21-332134066-1763601067-2978268510-500


  11. Code Injection
  12. 0000000000F90000-0000000000F92000    8KB D:\Program Files\Sandboxie-Plus\SbieSvc.exe [2396]
  13. 00007FF9CF5D2000-00007FF9CF5D3000    4KB
  14. 1  D:\Program Files\Sandboxie-Plus\SbieSvc.exe [2396]
  15. 2  C:\Windows\System32\services.exe [1244]
  16. 3  C:\Windows\System32\wininit.exe [1136]
  17.    wininit.exe

  18. Process Trace
  19. 1  C:\Windows\System32\msiexec.exe [8520]
  20.    "C:\Windows\System32\msiexec.exe" /i "D:\app\souxian\bingdushahe\drive\D\TS-241228-02-SilverFox4X\T1助手1.0.2.msi"
  21. 2  D:\Program Files\Sandboxie-Plus\SbieSvc.exe [2396]
  22. 3  C:\Windows\System32\services.exe [1244]
  23. 4  C:\Windows\System32\wininit.exe [1136]
  24.    wininit.exe

  25. Services
  26. 2396  SbieSvc

  27. Dropped Files
  28. 1  D:\app\souxian\bingdushahe\user\current\AppData\Local\Temp\MSIe2931.LOG
  29.      Dropped by \Device\HarddiskVolume3\Windows\System32\msiexec.exe [8520]

  30. Thumbprints
  31. 2df3cb6320ce3d1b20148539b2b03a8935756003206a8913c1f2c78bc5bb4e87
复制代码

桔梗想见雪
发表于 2024-12-28 18:21:05 | 显示全部楼层

会看这个么,看我上面发的那个
驭龙
发表于 2024-12-28 18:26:44 | 显示全部楼层
桔梗想见雪 发表于 2024-12-28 18:21
会看这个么,看我上面发的那个

PrivGuard功能被触发
触发的原因是
Code Injection

桔梗想见雪
发表于 2024-12-28 18:37:22 | 显示全部楼层
驭龙 发表于 2024-12-28 18:26
PrivGuard功能被触发
触发的原因是
Code Injection

你的eset测了没,结果怎样我的这个没反应(不知道是不是hmpa更快的原因但是eset应该优先级跟高一点,毕竟接管了Windows安全中心)
驭龙
发表于 2024-12-28 18:42:14 | 显示全部楼层
桔梗想见雪 发表于 2024-12-28 18:37
你的eset测了没,结果怎样我的这个没反应(不知道是不是hmpa更快的原因但是eset应该优先级跟 ...

我实机不测ESET了。

云机中Avira杀了两个的临时文件,T1和3.6.8没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ii88
发表于 2024-12-28 19:20:08 | 显示全部楼层
360,全部miss
EIS,剩下2x
纯扫描,时间2024年12月28日19:20
xmt12
发表于 2024-12-28 19:51:00 | 显示全部楼层
BCBC
  1. XAS扫描日志
  2. 扫描开始时间:2024/12/28 19:50:40

  3. 主程序版本:3.0.6 病毒库版本:1788(2024.12.28)
  4. 特征库个数:17526
  5. 黑md5个数:2333994
  6. 白md5个数:150522

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/TS-241228-02-SilverFox4X\installer64v3.6.8.msi[压缩包引擎][Win64/TrojanDropper&Backdoor.SliverFox.B]
  10. D:/用户文件/2/桌面/TS-241228-02-SilverFox4X\installer64v5.2.5.msi[压缩包引擎][Win64/TrojanDropper&Backdoor.SliverFox.C]
  11. D:/用户文件/2/桌面/TS-241228-02-SilverFox4X\installer64v8.9.5.msi[压缩包引擎][Win64/TrojanDropper&Backdoor.SliverFox.B]
  12. D:/用户文件/2/桌面/TS-241228-02-SilverFox4X\T1助手1.0.2.msi[压缩包引擎][Win64/TrojanDropper&Backdoor.SliverFox.C]

  13. 总文件数:4
  14. 病毒文件个数:4
  15. 查杀率:100.0%
  16. 扫描结束时间:2024/12/28 19:50:46
复制代码
多变的风向
发表于 2024-12-28 20:32:39 | 显示全部楼层
驭龙 发表于 2024-12-28 18:42
我实机不测ESET了。

云机中Avira杀了两个的临时文件,T1和3.6.8没反应

双击的吗 FSP扫描没反应
驭龙
发表于 2024-12-28 20:33:33 | 显示全部楼层
多变的风向 发表于 2024-12-28 20:32
双击的吗 FSP扫描没反应

双击的,但也只是杀两个临时文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 12:56 , Processed in 0.082777 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表