查看: 1315|回复: 20
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250106 第227期

[复制链接]
zhuzhu009
发表于 2025-1-6 14:54:21 | 显示全部楼层 |阅读模式
本帖最后由 zhuzhu009 于 2025-1-6 20:32 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
      
请注意,所以样本均为真实威胁,具有严重危害性。请不要在没有任何安全措施保存,打开或执行这些样本。请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。



样本下载: https://c.wss.cc/f/fzka95gf2tn 复制链接到浏览器打开 https://wormhole.app/X3Qea#YOue2X6WhqAKPLRGH06hcA https://wwzq.lanzouq.com/icUCK2k3x8da



sha256:5B91F8CE2B13678D7E30CB0B99317A9A7383BC3E477C87A0AF50CCE928895DD3


压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass



注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试


shulun743
发表于 2025-1-6 15:06:42 | 显示全部楼层
本帖最后由 shulun743 于 2025-1-6 15:57 编辑



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 2025-1-6 15:09:52 | 显示全部楼层
本帖最后由 Renascence 于 2025-1-6 15:32 编辑

MD清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wywt123
发表于 2025-1-6 15:12:44 | 显示全部楼层
本帖最后由 wywt123 于 2025-1-6 15:52 编辑

卡巴扫描 kill 41x  余2x

BD 扫描 kill 28x  余15x 剩余双击ATD kill 14x 余1x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2025-1-6 15:17:26 | 显示全部楼层
本帖最后由 1094947421 于 2025-1-6 15:18 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2025-1-6 15:53:33 | 显示全部楼层
本帖最后由 心醉咖啡 于 2025-1-6 15:55 编辑

火绒
  1. 病毒库时间:2025-01-05 16:51
  2. 开始时间:2025-01-06 15:53
  3. 总计用时:00:00:13
  4. 扫描对象:1364
  5. 扫描文件:43
  6. 发现风险:23
  7. 已处理风险:23
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\1.6\02a0853cbed6c7c556e4f9a62195568f2594cc3a5ef365214bc9289632b1cd51.exe >> [NSIS].nsi, 病毒名:Trojan/Runner.cc, 病毒ID:b6b123fe2d29d41c, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\1.6\2f02e100e26ddc58ee26a2f4e7f6116f79405cd7baba4c69abd799a119a836d0.exe >> [NSIS].nsi, 病毒名:Trojan/Runner.cc, 病毒ID:b6b123fe2d29d41c, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\1.6\8314f8fcca87ea80ce9fdf356d1ab107824445805fd0586bb372d65a46068385.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\1.6\46f77ac2874e2a8a9b48a031360e269d132587c995ab320c619bce2bd324774e.exe, 病毒名:Backdoor/MSIL.DDos.b, 病毒ID:85619156c23b5fc1, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\1.6\694ca0296e7a87aade02716a893b0053e3085e3bf17c7d025cbe4811e4250c50.exe, 病毒名:TrojanDropper/MSIL.Agent.gx, 病毒ID:9284a9ac777cda1e, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\1.6\a2a88906f1d9c8f0bd380c9399feb4be399f24850ff8a285d533df5e9557a814.exe, 病毒名:Backdoor/Lotok.fs, 病毒ID:c284ccde13f78515, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\1.6\6889d04a51c7a76b2ab1b4161b2b5e5d17dc2780e29dcc78b41460f982986786.exe, 病毒名:ADV:TrojanSpy/MSIL.Stealer!meteor, 病毒ID:4a7ffd6cc7dd1ce4, 处理结果:已处理,删除文件
  16. 风险路径:E:\浏览器下载\1.6\05c4814add59df3a27d840a1494002ac0b0e49aa9348229bd9f438d87e3e56c1.exe, 病毒名:TrojanSpy/MSIL.Stealer.n, 病毒ID:9e2bfad1635be3f9, 处理结果:已处理,删除文件
  17. 风险路径:E:\浏览器下载\1.6\48da1fa982cffab890ae643f4301ffa65949883ae6e6bbb746857a07b9485ef5.exe, 病毒名:TrojanSpy/MSIL.Stealer.n, 病毒ID:9e2bfad1635be3f9, 处理结果:已处理,删除文件
  18. 风险路径:E:\浏览器下载\1.6\7d30c5701274f858ab179e726a0e86e7040f339d5e252db85f3a5638f2ef731e.exe, 病毒名:Backdoor/MSIL.DDos.b, 病毒ID:85619156c23b5fc1, 处理结果:已处理,删除文件
  19. 风险路径:E:\浏览器下载\1.6\b83dd4e9b0456923c9d10fe76ee24ebe8d1be3cfe6033964e948980a10650b76.exe, 病毒名:TrojanDropper/Agent.tu, 病毒ID:71683f69b3b5fa8d, 处理结果:已处理,删除文件
  20. 风险路径:E:\浏览器下载\1.6\c3e669b477d3e633bf336fc5d2506c86c8fc61b4d0be36fe2bbe3b361cf70a70.exe, 病毒名:TrojanSpy/Agent.cq, 病毒ID:dc2e40271464ffd7, 处理结果:已处理,删除文件
  21. 风险路径:E:\浏览器下载\1.6\bc1a44614123c841e31835919a21ed7322ea6537f6652f36d24fd7f83a440294.exe, 病毒名:Trojan/Agent.bul, 病毒ID:e9ed3a9efddbb412, 处理结果:已处理,删除文件
  22. 风险路径:E:\浏览器下载\1.6\e3d17377d59312e36a5e3b503a7259ffeaac4dd742222be0ad9a8ea443d3f7de.exe, 病毒名:TrojanSpy/Agent.cq, 病毒ID:dc2e40271464ffd7, 处理结果:已处理,删除文件
  23. 风险路径:E:\浏览器下载\1.6\c344f9de1aa1bf284d8281aff7b216ca85b2dde7fc05e1d13b5abcef37d4ca0d.exe, 病毒名:HEUR:Trojan/W64.Agent.fh, 病毒ID:9d56dd8161a01a8c, 处理结果:已处理,删除文件
  24. 风险路径:E:\浏览器下载\1.6\1d262da9a65b11f2c58e05bb92129dc9b7042366d2cdb5990b158927b3b47ef0.exe, 病毒名:TrojanSpy/LummaStealer.z, 病毒ID:ad965b2927a7d838, 处理结果:已处理,删除文件
  25. 风险路径:E:\浏览器下载\1.6\2254c1261c9c6aa2dd777a2ebf9cc28e634f1f6249f4c352b0451ef9f6406ff1.exe >> [NSIS].nsi, 病毒名:Trojan/Runner.cc, 病毒ID:b6b123fe2d29d41c, 处理结果:已处理,删除文件
  26. 风险路径:E:\浏览器下载\1.6\522a7e03226188d88442e28eced425f155642961823eb06bead1ddabab431e5d.exe >> [NSIS].nsi, 病毒名:Trojan/Runner.cc, 病毒ID:b6b123fe2d29d41c, 处理结果:已处理,删除文件
  27. 风险路径:E:\浏览器下载\1.6\4dbf3891ef5bb0e734b67630fe2b5210035d56307ad663f3867d9ebcdd00497a.exe >> [NSIS].nsi, 病毒名:Trojan/Runner.cc, 病毒ID:b6b123fe2d29d41c, 处理结果:已处理,删除文件
  28. 风险路径:E:\浏览器下载\1.6\863c9b9679dc1646f5126b26c22bb3a3c5e10d15f89325716b33771483e2c7ba.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  29. 风险路径:E:\浏览器下载\1.6\8e550081d6ce27ae8e45a5d8d9af5088e9b1f725ea6eadc47cda7b223f078ea7.exe, 病毒名:Backdoor/CobaltStrike.jt, 病毒ID:ed16840370fbe596, 处理结果:已处理,删除文件
  30. 风险路径:E:\浏览器下载\1.6\31ebf7219722b8c908a914b2b08c5d03140af8b0cef6c96152e458dc82301c0a.exe, 病毒名:HVM:Trojan/Injector.db, 病毒ID:afee8ae398ce04c3, 处理结果:已处理,删除文件
  31. 风险路径:E:\浏览器下载\1.6\d40b523a10b6a72a37b9ee419f6a1d38403d1a8676ceddb3186ec85289ad1f29.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:已处理,删除文件
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
King、暮光
发表于 2025-1-6 15:59:21 | 显示全部楼层
本帖最后由 King、暮光 于 2025-1-6 18:02 编辑

卡巴右键miss 2x
cracknew
发表于 2025-1-6 16:25:24 | 显示全部楼层
试试看
jijianan2007
发表于 2025-1-6 16:26:16 | 显示全部楼层
本帖最后由 jijianan2007 于 2025-1-6 16:30 编辑

EEA

时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2025/1/6 16:27:18;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\02a0853cbed6c7c556e4f9a62195568f2594cc3a5ef365214bc9289632b1cd51.exe;Win32/Spy.LummaStealer.I 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;413E1738BAD7DFB582BF325E99B77DE497134D78;2025/1/6 14:40:40
2025/1/6 16:27:19;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\05c4814add59df3a27d840a1494002ac0b0e49aa9348229bd9f438d87e3e56c1.exe;MSIL/Spy.Agent.DTP 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;D6B7E0E98B0BD964CE6B2256F7C3F52EA2EC39BA;2025/1/6 14:40:39
2025/1/6 16:27:22;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\2f02e100e26ddc58ee26a2f4e7f6116f79405cd7baba4c69abd799a119a836d0.exe;Win32/Packed.NSIS.CF 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;DB3375BBFF1E505E058C7F4C2D9D9231A3361149;2025/1/6 14:40:38
2025/1/6 16:27:24;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\46f77ac2874e2a8a9b48a031360e269d132587c995ab320c619bce2bd324774e.exe;MSIL/Agent.DWN 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;AA90CEC899E869CC185D55B6529C39EF7D6EAE73;2025/1/6 14:40:38
2025/1/6 16:27:24;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\1d262da9a65b11f2c58e05bb92129dc9b7042366d2cdb5990b158927b3b47ef0.exe;Win32/Spy.LummaStealer_AGen.X 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;749612CD854E4BC49CEF5E951E16F6A6A673FD3F;2025/1/6 14:40:41
2025/1/6 16:27:24;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\48da1fa982cffab890ae643f4301ffa65949883ae6e6bbb746857a07b9485ef5.exe;MSIL/Spy.Agent.DTP 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;BBF23A7B79C81335C48CD6D27C8BE15C08E51202;2025/1/6 14:40:35
2025/1/6 16:27:28;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\31ebf7219722b8c908a914b2b08c5d03140af8b0cef6c96152e458dc82301c0a.exe;Win32/Kryptik.HYLR 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;3406D945B0283BB6337A7490198B00CD1DF278A2;2025/1/6 14:40:38
2025/1/6 16:27:31;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\280a9ecdbf840e029250163b9abb74783b180b1719606de9ffe844f21d7705fe.exe;Win64/Packed.NoobyProtect.A 可疑应用程序 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;F3CFC87AE343D0B5AEF837FBFE71882B36638CBA;2025/1/6 13:04:20
2025/1/6 16:27:31;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\5685c21f0fea45d3b474e4f33689a444e7961b3fb2fed82502518931e7239ccc.exe;MSIL/GenKryptik.HFFP 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;F29AEDDEB31B109BDABB519C9DC8204ADE7E2FB8;2025/1/6 14:40:38
2025/1/6 16:27:32;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\6889d04a51c7a76b2ab1b4161b2b5e5d17dc2780e29dcc78b41460f982986786.exe;MSIL/GenKryptik.HFGJ 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;BF1E7BE7D44CF1F7499EE43D35AAD3D9F8684B28;2025/1/6 14:37:37
2025/1/6 16:27:35;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\739cf0a20292e03993ee29ea156dbcc281e7316a319d5dbbf8a7b0895aed09bb.exe;Generik.LSSVWLX 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;D5CF6CD9EAE11DC0323D05604B265CE270746AE8;2025/1/6 14:40:40
2025/1/6 16:27:36;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\7931b9a8460e753cf1f42b6dc5dd0b32e40a17d19dd94b2fcbba55817a9a77b6.exe;MSIL/Kryptik_AGen.DCQ 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;17C9A0067AD325DA87A096E62715848B8FC4EA34;2025/1/6 14:40:39
2025/1/6 16:27:36;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\694ca0296e7a87aade02716a893b0053e3085e3bf17c7d025cbe4811e4250c50.exe;MSIL/TrojanDropper.Agent.FOV 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;30D9ECB72169C33D9F4E2F5F09DF961BAB974968;2025/1/6 14:40:38
2025/1/6 16:27:39;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\863c9b9679dc1646f5126b26c22bb3a3c5e10d15f89325716b33771483e2c7ba.exe;Win32/Smokeloader.J 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;B731CDA57251C807DC9FCB1F09E1EE41DA52523C;2025/1/6 13:04:18
2025/1/6 16:27:40;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\87e3d357c350b9031a8896439989367446d41535f9e5ea16825860705229d2e6.exe;Win64/GenKryptik.GOAM 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;DF7DFBD46EDB4C5F44CA6E25DAFE946D1D6E45D6;2025/1/6 14:40:39
2025/1/6 16:27:41;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\8bcdca66177ae9df564b790ba4311b4edf75664f152c4f9f3dd6725ffa14da23.exe;Generik.HPXNKTM 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;44ADB85ACB84AB58B020F3114022EBB6D4516AB3;2025/1/6 14:40:38
2025/1/6 16:27:44;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\9ebf60ad31f0eb1fa303e0b00f9cc605c5013ea30771e6b14409cb70af7416cb.doc;VBA/TrojanDownloader.Agent.ZAK 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;2D175610936CDFC27380C13D89F5883DB532D2B2;2025/1/6 13:00:34
2025/1/6 16:27:44;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\8e550081d6ce27ae8e45a5d8d9af5088e9b1f725ea6eadc47cda7b223f078ea7.exe;Win64/ShellcodeRunner_AGen.CX 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;2C237CB58B4C27B0771E769E4D47FA19B6AD8601;2025/1/6 14:40:42
2025/1/6 16:27:45;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\7d30c5701274f858ab179e726a0e86e7040f339d5e252db85f3a5638f2ef731e.exe;MSIL/Agent.DWN 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;2D9EFC7BEFA58E744BDD93FF1C2D2A6E2F144B52;2025/1/6 14:40:40
2025/1/6 16:27:48;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\8e478472737ee141955d91e3c15c370ed92914eba06b21ad84fe056026b69e99.exe;Win32/Spy.LummaStealer.I 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;119298D4791194344E819D512638165A1517525B;2025/1/6 14:40:41
2025/1/6 16:27:49;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\b83dd4e9b0456923c9d10fe76ee24ebe8d1be3cfe6033964e948980a10650b76.exe;Win32/TrojanDropper.Agent.SRM 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;7EA1A436D60DD23970B028FFAE7272271FA20463;2025/1/6 14:37:34
2025/1/6 16:27:51;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\c344f9de1aa1bf284d8281aff7b216ca85b2dde7fc05e1d13b5abcef37d4ca0d.exe;Win64/Kryptik.ETA 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;F783D1D0354BF3AD1DC4E506E4DF3250A89EE765;
2025/1/6 16:27:55;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\c3e669b477d3e633bf336fc5d2506c86c8fc61b4d0be36fe2bbe3b361cf70a70.exe;MSIL/Agent.CLQ 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;4AF7F4BB970331AE1EB569100DE98C93B61C5459;2025/1/6 14:40:42
2025/1/6 16:27:58;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\d181f3391f059ff37e887fd3e5055e83bc45d2f3ea744e37113564352948facb.exe;MSIL/TrojanDropper.Agent.GCY 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;242506B0EF3ECE7276A10ECAFA756C72C28B3366;2025/1/6 14:40:39
2025/1/6 16:27:58;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\2254c1261c9c6aa2dd777a2ebf9cc28e634f1f6249f4c352b0451ef9f6406ff1.exe;Win32/Spy.LummaStealer.I 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;C1A890E84C98DE3F8E330C78C534CF434B677A97;2025/1/6 14:40:40
2025/1/6 16:28:00;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\e3d17377d59312e36a5e3b503a7259ffeaac4dd742222be0ad9a8ea443d3f7de.exe;MSIL/Agent.CLQ 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;748F86A0394486B577978794145328702AC77A62;2025/1/6 14:40:39
2025/1/6 16:28:00;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\e8cbb5212a46cf5f4962e91e955b71891ffbb3477bef67d92c0949e03c4cb40b.exe;Generik.JDSGGFG 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;3C6A6763D27860DAE7087B92DBF02A07D1BDFB6C;2025/1/6 14:40:40
2025/1/6 16:28:08;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\792474b38315e55d49a76f68e97b8a6b498ca794decc326cbaef5df22476c88d.exe;Win32/Spy.LummaStealer.I 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;7983D7EDA278567BA082C13B5690266212C447D4;2025/1/6 14:40:42
2025/1/6 16:28:11;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\bc1a44614123c841e31835919a21ed7322ea6537f6652f36d24fd7f83a440294.exe;Generik.MOMLLBR 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;4A622AA9CBBB7F66484734B85A211F20E0CB0EDD;2025/1/6 14:40:40
2025/1/6 16:28:13;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\c80d0ddd43303921c76ea1d153f8bb08c7c7f23a89b2e86cb38bf5cff18e0472.exe;WinGo/TrojanDropper.Agent.EK 特洛伊木马 的变量;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;B8601F3D030E4C1F22EAEB30EA25648C1786B45E;2025/1/6 14:40:40
2025/1/6 16:28:21;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\a13eeb5717208e256a8b59d7baa24754f0b81f9fa9d7e7a0cf60b07fc0e489dd.exe;Win32/Spy.LummaStealer.I 特洛伊木马;已通过删除清除;DESKTOP-CBL9R8O\Administrator;在通过应用程序创建的新文件上发生了事件: C:\Program Files (x86)\360\360zip\360zip.exe (609986446231C3FFF5C6CB45E06AAFF18043FAEF).;0AA8A86694BF487867861C8D51919B558B62EF3C;2025/1/6 14:40:40
2025/1/6 16:28:42;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\64a3d0f8623f9f27d8275349698641464a6d16295ece889c47611c9b84d90927.exe;Suspicious Object;已通过删除清除;DESKTOP-CBL9R8O\Administrator;尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (1713667CC6A9E0C2C52542BC6AAA381F867B876D).;5E00F9DFDF3EBEEB9A7FA9177081704F200796CD;2025/1/6 14:40:42
2025/1/6 16:28:46;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\8314f8fcca87ea80ce9fdf356d1ab107824445805fd0586bb372d65a46068385.exe;Suspicious Object;已通过删除清除;DESKTOP-CBL9R8O\Administrator;尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (1713667CC6A9E0C2C52542BC6AAA381F867B876D).;DEF46F40C97C03549062C2B932C86DFC18E08B71;2025/1/6 14:37:37
2025/1/6 16:28:46;文件系统实时防护;文件;D:\360极速浏览器X下载\1.6\caa52bf06d55953df9dba864dcc718170f4598e217e6f949c909d59b19d74a02.exe;Suspicious Object;已通过删除清除;DESKTOP-CBL9R8O\Administrator;尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (1713667CC6A9E0C2C52542BC6AAA381F867B876D).;50D818804B27BFA3AD79A469F0F93D08E3D09B9C;2025/1/6 14:40:42

宇智波
发表于 2025-1-6 16:54:22 | 显示全部楼层
谢谢楼主
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:45 , Processed in 0.129869 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表