查看: 1252|回复: 20
收起左侧

[病毒样本] 银狐15x

[复制链接]
zhuzhu009
发表于 2025-1-6 11:28:36 | 显示全部楼层 |阅读模式
莒县小哥
发表于 2025-1-6 11:30:44 | 显示全部楼层
本帖最后由 莒县小哥 于 2025-1-6 11:35 编辑

MD杀14枚





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
scottxzt + 2 版区有你更精彩: )

查看全部评分

心醉咖啡
发表于 2025-1-6 11:41:51 | 显示全部楼层
火绒
  1. 病毒库时间:2025-01-05 16:51
  2. 开始时间:2025-01-06 11:39
  3. 总计用时:00:00:13
  4. 扫描对象:450
  5. 扫描文件:15
  6. 发现风险:14
  7. 已处理风险:14
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\银狐sb\Setup64v2.3.6.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\银狐sb\Setup64v3.2.6.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\银狐sb\Setup64v3.6.5.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\银狐sb\T1安装包1.0.4.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\银狐sb\程序v0.2.2.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\银狐sb\程序v1.2.4.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\银狐sb\T1安装包1.0.6.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  16. 风险路径:E:\浏览器下载\银狐sb\程序v8.2.4.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  17. 风险路径:E:\浏览器下载\银狐sb\T1安装包1.0.5.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  18. 风险路径:E:\浏览器下载\银狐sb\程序v9.9.9.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  19. 风险路径:E:\浏览器下载\银狐sb\Setup64v6.3.6.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  20. 风险路径:E:\浏览器下载\银狐sb\T1安装包1.0.3.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  21. 风险路径:E:\浏览器下载\银狐sb\Setup64v9.7.1.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
  22. 风险路径:E:\浏览器下载\银狐sb\Setup64v9.3.4.msi, 病毒名:Trojan/BAT.Starter.ee, 病毒ID:7ad8f5dda2dfbd8f, 处理结果:已处理,删除文件
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2025-1-6 11:53:17 | 显示全部楼层
本帖最后由 驭龙 于 2025-1-6 15:02 编辑

我还能说什么呢?除了这个EXE被ESET的ELG逮住,14个MSI都逍遥法外了


15点01分更新一下
运行MSI样本,衍生物TMP文件被云拉黑,全部被阻止运行


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wywt123
发表于 2025-1-6 12:06:12 | 显示全部楼层
本帖最后由 wywt123 于 2025-1-6 12:11 编辑

卡巴 miss 1x
BD miss 3x

op检出
https://opentip.kaspersky.com/69 ... /results?tab=upload



hansyu
发表于 2025-1-6 12:07:47 | 显示全部楼层
McAfee 双击阻止11x
ジ蓅暒划过づ
发表于 2025-1-6 12:11:33 来自手机 | 显示全部楼层
驭龙 发表于 2025-1-6 11:53
我还能说什么呢?除了这个EXE被ESET的ELG逮住,14个MSI都逍遥法外了

赶紧卸了
驭龙
发表于 2025-1-6 12:13:03 | 显示全部楼层

你不卸吗?哈哈
ジ蓅暒划过づ
发表于 2025-1-6 12:14:28 来自手机 | 显示全部楼层
驭龙 发表于 2025-1-6 12:13
你不卸吗?哈哈

卸了等明天又会出现在我电脑上,很邪门
驭龙
发表于 2025-1-6 12:17:54 | 显示全部楼层
ジ蓅暒划过づ 发表于 2025-1-6 12:14
卸了等明天又会出现在我电脑上,很邪门

所以我先留着吧,十多天内差不多有新的insiders版本(如果不是因为过节,应该这两天就有),现在卸载,过几天又重新安装了,不想折腾
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:43 , Processed in 0.135415 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表