查看: 1239|回复: 24
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250110 第232期

[复制链接]
zhuzhu009
发表于 2025-1-10 16:17:39 | 显示全部楼层 |阅读模式
本帖最后由 zhuzhu009 于 2025-1-10 20:56 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
      
请注意,所以样本均为真实威胁,具有严重危害性。请不要在没有任何安全措施保存,打开或执行这些样本。请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。



样本下载: https://wwzq.lanzouq.com/iW8jc2kj06qj https://c.wss.cc/f/g0pzsa3a73p https://pan.huang1111.cn/s/VLmLYtd https://wormhole.app/xDnK3#NvKhndPjynH6QgTh4NMRaQ


压缩包SHA256:DE5FE08F23E36B6FD2ECE01FB2895143934ACF9016E3C29833CDF518AE545B58




压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass



注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试

1073328164
发表于 2025-1-10 16:18:42 | 显示全部楼层
本帖最后由 1073328164 于 2025-1-10 16:25 编辑

迈克菲清空


KVRT kill 64x

miss 48792c7901988e612893594b411a6fcb59bbff7120d63b56cbb6f9398289b057(opentip已反馈)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

ninjagaocc
发表于 2025-1-10 16:24:01 | 显示全部楼层
本帖最后由 ninjagaocc 于 2025-1-10 16:49 编辑

瑞星V17
61X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-1-10 16:26:49 | 显示全部楼层
本帖最后由 jijianan2007 于 2025-1-10 16:29 编辑

EES   剩2



扫描日志
检测引擎的版本: 30526 (20250110)
日期: 2025/1/10  时间: 16:27:51
已扫描的磁盘、文件夹和文件: F:\sandboxie-plus\infected\drive\D\1.10
用户: DESKTOP-CBL9R8O\Administrator
F:\sandboxie-plus\infected\drive\D\1.10\05de7f808bcbd9c8c9bc3620b3bb36faa7f9d1a956223f0ac2579792addb9908.exe - MSIL/Bladabindi.BC 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\a22e4b92ef53c22a69ef02fa17403fcdf74d3c4b3efc8d28604040286f4cdedf.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\e7cd817ae73050a6b5eb7983dd71ca2113531931b507128311cb71031ca6c451.exe - MSIL/Kryptik.AMXI 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\46481c24399a8e5563550d4b601d4e4892d493f5f8fd778c00a181a08a7baba4.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\105bff0cd42f9453a8c41953d2eac1faa39d0f1c0446fe44e36c75307e8d1c0a.exe - MSIL/Spy.RedLine.A 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ef75893bff5dea81a18ba2927a608c22eefa5344042076a43cff2932bacd5787.exe - Win64/CobaltStrike.Artifact.A 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\a41bf7d87976adc297aa44703f31eab78be9c3ac80c0d10d621c603b68963c36.exe - MSIL/TrojanDownloader.Agent.RPS 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\aa16d79a7d5d91927c0bf58de137a83dedc30ec19bb3d9b6e3af626fa59064b4.exe - MSIL/Bladabindi.BC 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\47c4947c54dc6e6cde53c5bd231cf86a65a55495b95b484355c8b9b4ceca4bee.exe - Win32/Spy.LummaStealer.P 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\17364916844504f65d4bfe953d71de0c5053d22d3f4e7dbfac8814436be895041288bc0bbb484.dat-decoded.exe - MSIL/AsyncRAT.A 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\f0a78b4d2a7cc344b747116e39e0d59231d05f9b6456392977de364414c9c987.exe > WINRARSFX > CMT - RAR/Agent.EK 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\f0a78b4d2a7cc344b747116e39e0d59231d05f9b6456392977de364414c9c987.exe > WINRARSFX > MsAgentDriverruntime.exe - MSIL/Spy.Agent.ETF 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\f0a78b4d2a7cc344b747116e39e0d59231d05f9b6456392977de364414c9c987.exe > WINRARSFX > 0jfMNzpItgnyb3dolhtjTtJBeKE8V11tqFqpGcy14sQRgDlNdePdmeq.vbe - VBS/Runner.NSE 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\f0a78b4d2a7cc344b747116e39e0d59231d05f9b6456392977de364414c9c987.exe > EMB > [#0]Overlay[0] - MSIL/Spy.Agent.ETF 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\48792c7901988e612893594b411a6fcb59bbff7120d63b56cbb6f9398289b057.exe - Win64/HackTool.GameHack_AGen.O 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\1736491685b40eefbc9bdfbc98216071e6ff3a4c19c7e1ab8a144cde35036665da85346b6b949.dat-decoded.exe - Win32/Rescoms.B 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\4ae69707fe39339915373a1ec3adaea49a73a9656c99fe27ecda591049be9d53.exe - MSIL/Kryptik.AMWT 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\18c3b8d894afcee5e215753507d812be492fec2d7bcde4a9b2c461fa60b63464.exe - Win64/CobaltStrike.Artifact.A 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\aab63d73293024e2c135e11929702e1fd5c2497f5885f26e5a6dc6e6409c91d1.exe > AUTOIT > script.bin - Win32/Injector.Autoit.GSU 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\18e568eb4ca89f8a3e4f04b1eb15472b55b4548f4d15367377a7b942c259319c.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\f2418ca6e602c9470a8b6e32172432726e50b00d6e7a0ee5bd70d0172017d6c3.exe - MSIL/Kryptik.AMXH 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\1ab57c3722041788277908522650c68f137e173a4862aab5ac10b6d3ea1d7ef5.exe - MSIL/Kryptik.AMWC 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ab98b91a647e45e348db97bd277efcc122d10d45a5891bfac3d627f3a865b580.exe > WINRARSFX > CMT - RAR/Agent.EK 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ab98b91a647e45e348db97bd277efcc122d10d45a5891bfac3d627f3a865b580.exe > WINRARSFX > serverBrokerperfMonitor.exe - MSIL/Spy.Agent.ETF 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ab98b91a647e45e348db97bd277efcc122d10d45a5891bfac3d627f3a865b580.exe > WINRARSFX > kC1qNwulObrDTKeFv7nRu.vbe - VBS/Runner.NSE 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ab98b91a647e45e348db97bd277efcc122d10d45a5891bfac3d627f3a865b580.exe > EMB > [#0]Overlay[0] - MSIL/Spy.Agent.ETF 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\f7e621225671ac8ad38c562c75005271fc1a829343d4a3358ce20988985c5ab5.exe - MSIL/Kryptik.AMWB 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\1ad584b71b2ebb4fe6418e55f8d261ba662d4ab07e68ff05c1a073580e2419e2.exe - MSIL/Kryptik.AMXA 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ae96c4b2a9f4666798c865510244e61247009328d2f078c7831ee1033c228eba.exe - MSIL/Kryptik.AMVZ 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\afe0a42b3e7f42e6f47be7cf8b30e84b4e8660fa190b793ae9000fd4e9b03c27.js - JS/Obfuscated.AX 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\4fa025632546c9a5c346cde16c86c5d129d8381ace82e1a7d59ca865f948c533.exe > WINRARSFX > CMT - RAR/Agent.EK 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\4fa025632546c9a5c346cde16c86c5d129d8381ace82e1a7d59ca865f948c533.exe > WINRARSFX > bridgeServerFontSavesMonitor.exe - MSIL/Spy.Agent.ETF 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\4fa025632546c9a5c346cde16c86c5d129d8381ace82e1a7d59ca865f948c533.exe > WINRARSFX > WiJ0Q2cIafyWfcOMJ8mrmlFuDvVbi9nZIDl7gyLiG4eFyDELulT2kNl2MWww.vbe - VBS/Runner.NSE 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\4fa025632546c9a5c346cde16c86c5d129d8381ace82e1a7d59ca865f948c533.exe > EMB > [#0]Overlay[0] - MSIL/Spy.Agent.ETF 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\54781c4af908153aefa01153a140c563049ef927c9b9fb3292a55d28c171b36b.vbs - PowerShell/TrojanDownloader.Agent.GEI 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\1d35d406169afe6bed77759d2e8e03c858897a7e181e3a83bb013f16c91af4bd.exe - MSIL/Kryptik.AMWM 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\b1974f3070f978860f5d96766ef3417603aed2aa607aac5f77ce9ffdca572ac8.exe - MSIL/Kryptik.AEYN 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\b43ca133d57448c7afb42bffcb1ce756cdad70308d3f49c9c981fac24c55e76f.exe - MSIL/Kryptik.AMWM 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\b90b75dcc06003408ea406424ae16179137d2a39d2092d26c25677122479ed72.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\ba10f77f57b8d779c13abf725979c204d8f3b618ebd0d2f88e6c0cc7eb11c989.exe - Win32/Formbook.AK 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\bc3f7e752971227983d7c0eec18816ae2dbdd4444ddc26dec020159f11ff640f.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\be4f15c4e0df6828dfcb3b91b22e77558bd02cb49afdd6089ff846651c5c6e98.exe - Win32/Rescoms.B 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\beaa94041d174f39c887bd74fdd0349e1d471bb4988a71dcca6195f403ac6011.vbs - PowerShell/TrojanDownloader.Agent.GEI 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\c1c610b1376cbe236de82c3695b14b17350e4fcd9c21bb6e70f93496d5b31e62.exe - Win32/VB.OVG 蠕虫 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\c8fb375ee835d718902d31f7b5b0aac712f48a38b0dffb49eedbfc020268d74d.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\cb4a22756f39ea5c69e24772b8eb6d004962196c683cc2d7742eb89e65836890.exe - MSIL/Kryptik.AMWC 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\d239fc2c02176544f563b8af3a91751613a9c1e85e36372c49ed132976888259.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\d5ab553077edb632186fae2823dc664396267b4d40ac6fae4d27569be21bf03c.exe - Win32/Rescoms.B 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\da0407f4df1fb7b5af96c81a21dd905852792693f10fb960930970d53ee1c3f8.exe - MSIL/Kryptik.AMWC 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\58de9c80ecb83e9442eee41c3f05b5c4ef5e203d6971fc0c906a75332c410ca3.exe - Generik.DLHMWZR 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\1db8ebf499a3a4174ef2115a3c265e44645e9e8411287ea066f299134bb7b3e1.exe > AUTOIT > script.bin - Win32/Injector.Autoit.GTS 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\30d404945af42d77bfd6ac92739486e8d00496a977ba6a6f0240cd20b7989f2c.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\634331c79888440c1df66acb785ed55c7158f702cb269603c7bb0f6ab3415f86.exe - Win32/Formbook.AQ 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\65063fcd5a9010a706580e11f6abf886a45fa6dd15743bdc41a49b1f9ac5761a.exe > WINRARSFX > CMT - RAR/Agent.EM 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\65063fcd5a9010a706580e11f6abf886a45fa6dd15743bdc41a49b1f9ac5761a.exe > WINRARSFX > serverperf.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\65063fcd5a9010a706580e11f6abf886a45fa6dd15743bdc41a49b1f9ac5761a.exe > WINRARSFX > YDUzd2DburnkxzGba.vbe - VBS/Runner.NSE 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\65063fcd5a9010a706580e11f6abf886a45fa6dd15743bdc41a49b1f9ac5761a.exe > EMB > [#0]Overlay[0] - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\6964e678bccc61457b0d3f3ea6264d7c1e92d33802fffbb59f2f3c15f9dc5656.exe - MSIL/GenKryptik.HFHI 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\6c5d017dcc6921a2b008373dca156d6ee454ed875b361c89d2cb724d20929c81.exe > WINRARSFX > CMT - RAR/Agent.EM 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\6c5d017dcc6921a2b008373dca156d6ee454ed875b361c89d2cb724d20929c81.exe > WINRARSFX > BrowserDriverhost.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\6c5d017dcc6921a2b008373dca156d6ee454ed875b361c89d2cb724d20929c81.exe > WINRARSFX > 1M8n6JqHEpCu8wBY0Dn.vbe - VBS/Runner.NSE 特洛伊木马 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\6c5d017dcc6921a2b008373dca156d6ee454ed875b361c89d2cb724d20929c81.exe > EMB > [#0]Overlay[0] - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\315064fc939cc2c192b173df1dbe3729e428d6f95166e76645e3432ffe594591.exe - Win32/Formbook.AQ 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\75bfc36e8b50cca42624747cf33c16a7003e2734efd21517d4691a126edf0db7.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\3652dcdb4eaff1a11ff293eedb80363e024bda7a33f1e1c17b082dfd4cea5a86.exe - MSIL/Kryptik.AMWV 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\7bb9c8a49a6734d2c337285564566120807b5e85c78f6eae8c3a0ffc4c882213.exe - MSIL/Agent.DWN 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\37afdc07792fe92b790bd6ba935889cef87b699d9f1a8f86336076f8cf6e4b72.exe - MSIL/Spy.Agent.DTP 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\83d1fdd6869066e5137c1e6143a643be25ef6339a4e4ef470ffe7678d75d4dbf.exe - MSIL/Kryptik.AMWB 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\38f7da8b2ea2cbb91886103f213a46216855957404f598f5a6c0b1b8ceddb9ba.exe - MSIL/AsyncRAT.A 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\876d19e89d52fa650fd3f1d1b0533c18522bbb853571033b721e30a27c96784c.exe - MSIL/Kryptik.AKLC 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\3ab771a2d7b3e530ddb688c733f8caec1705f44343debc9a898eaa58ae1dc55c.exe - Win64/Rozena.HQ 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\425fae95f11030526dd3a7e8dd94e93a52146be446be6095a96f1af53b13deab.exe - MSIL/Kryptik.AMXH 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\43057c1f8e32c29342cfb790c692c291f33526f9be1380758b9c7c42344a5948.exe - MSIL/TrojanDownloader.Agent.RPZ 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\8c5e09a96b5420d6bf8cefaf5465ccc94c69e1849b7aa6ad194d3633d560742f.exe - Win32/Injector.Autoit.GTA 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\8cf3f5031f2201c448b2dc53d88b0a2142797116a6781d0f1222733127711add.exe - Generik.GDRURWU 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\9516599f449a283c1863a45d1c95433aa769fd86d49058ca861e37a1f758831d.exe - MSIL/Kryptik.AMWM 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\9535dad2b91fa8471968970c7cd34dff2123511f5b451f200a7d7acef8c738f9.exe - MSIL/AsyncRAT.A 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\sandboxie-plus\infected\drive\D\1.10\97b8275d582b042ef248a2983905bb23280d609ba51393b7abd58fb7d94e9fd0.exe - MSIL/GenKryptik.HEZW 特洛伊木马 的变量 - 已通过删除清除 [1]
已扫描的对象数: 103
检测数: 78
已清除的对象数: 78
完成时间: 16:28:14  总扫描时间: 23 秒 (00:00:23)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 2025-1-10 16:29:05 | 显示全部楼层
本帖最后由 Renascence 于 2025-1-10 16:41 编辑

MD清空,内容很丰富

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mmmaoo
发表于 2025-1-10 16:34:24 | 显示全部楼层
本帖最后由 mmmaoo 于 2025-1-10 16:44 编辑

江民样本数量总数为:65
总检出数量为:63
检出率为:96.92%


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
ninjagaocc + 2 很给力!

查看全部评分

ii88
发表于 2025-1-10 16:40:07 | 显示全部楼层
本帖最后由 ii88 于 2025-1-10 16:46 编辑

压缩包内共65个样本

EIS:剩2x
360企业安全云:剩4x

EIS+360: 清空

扫描时间:2025年1月10日16:44


LovelyTim
发表于 2025-1-10 16:41:54 | 显示全部楼层
本帖最后由 LovelyTim 于 2025-1-10 16:49 编辑

奇安信 顽固病毒查杀工具 Kill 60/65

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
发表于 2025-1-10 17:13:42 | 显示全部楼层
安博士V3

剩余7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2712711
发表于 2025-1-10 17:45:21 | 显示全部楼层
占楼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 18:39 , Processed in 0.133576 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表