查看: 1153|回复: 17
收起左侧

[病毒样本] #LummaStealer 4X

[复制链接]
UNknownOoo
发表于 2025-3-9 11:12:09 | 显示全部楼层 |阅读模式

评分

参与人数 1经验 +15 人气 +3 收起 理由
QVM360 + 15 + 3 🌰

查看全部评分

Fadouse
发表于 2025-3-9 11:18:26 | 显示全部楼层
ES 静态1x 双击 Kill All
DisaPDB
发表于 2025-3-9 11:19:55 | 显示全部楼层
本帖最后由 DisaPDB 于 2025-3-9 11:21 编辑

360 ALL.

3x多步 1x单步
  1. 时间        操作        说明        次数
  2. 2025-03-09 11:19:07        [未处理]          发现木马:Trojan.Generic        防护 1 次
  3. 详细描述:
  4. 木马名称:Trojan.Generic
  5. 所在路径:C:\Users\1\Desktop\Mal-4x\Mal4\Setup.exe
  6. 2025-03-09 11:18:49        [已清除]          发现木马:Trojan.Generic        防护 1 次
  7. 详细描述:
  8. 木马名称:Trojan.Generic
  9. 所在路径:C:\Users\1\Desktop\Mal-4x\Mal3\ISCmplr.dll
  10. 2025-03-09 11:18:48        [自动阻止]          动态链接库劫持        防护 1 次
  11. 详细描述:
  12. 进程:C:\Windows\explorer.exe
  13. 动作:动态链接库劫持
  14. 路径:C:\Users\1\Desktop\Mal-4x\Mal3\Setup.exe
  15. 拦截补充描述:有木马试图攻击您的电脑,360已成功拦截。

  16. 防护信息: AD|1, 10007|10, 10, 70||
  17. 2025-03-09 11:17:57        [已允许]          进程创建        防护 1 次
  18. 详细描述:
  19. 进程:C:\Windows\SysWOW64\cmd.exe
  20. 动作:进程创建
  21. 路径:C:\Users\1\AppData\Local\Temp\173070\Bolivia.com
  22. 风险文件:C:\Users\1\AppData\Local\Temp\173070\Bolivia.com
  23. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  24. 防护信息: AD|1, 4|40, 60, 60||
  25. 2025-03-09 11:17:52        [已允许]          修改 桌面可执行程序        防护 1 次
  26. 详细描述:
  27. 进程:C:\Windows\explorer.exe
  28. 动作:修改
  29. 路径:C:\Users\1\Desktop\OpenArk64.exe
  30. 全部允许
  31. 不再提醒(0x67cd0860)
  32. 防护信息: FD|7, 361|10, 10, 50|4778817AFFBA3CB7E2EED8F91391DBDC|ad1f993a81344a318f273a006052c9a22cd01a39|
  33. 2025-03-09 11:17:42        [已允许]          进程创建        防护 1 次
  34. 详细描述:
  35. 进程:C:\Windows\SysWOW64\cmd.exe
  36. 动作:进程创建
  37. 路径:C:\Windows\SysWOW64\extrac32.exe
  38. 风险文件:C:\Windows\SysWOW64\extrac32.exe
  39. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  40. 防护信息: AD|1, 4|40, -1, 60||
  41. 2025-03-09 11:17:14        [已允许]          进程创建        防护 1 次
  42. 详细描述:
  43. 进程:C:\Windows\SysWOW64\cmd.exe
  44. 动作:进程创建
  45. 路径:C:\Windows\SysWOW64\expand.exe
  46. 风险文件:C:\Windows\SysWOW64\expand.exe
  47. 拦截补充描述:为了您的上网安全,如果您不认识此程序,请阻止此操作。

  48. 防护信息: AD|1, 4|40, -1, 60||
  49. 2025-03-09 11:16:54        [已清除]          发现木马:Trojan.Generic        防护 1 次
  50. 详细描述:
  51. 木马名称:Trojan.Generic
  52. 所在路径:C:\Users\1\Desktop\Mal-4x\Mal1\𝐒𝐄𝐓𝐔𝐏.exe
  53. 2025-03-09 11:16:52        [自动阻止]          进程创建        防护 1 次
  54. 详细描述:
  55. 进程:C:\Windows\explorer.exe
  56. 动作:进程创建
  57. 路径:C:\Users\1\Desktop\Mal-4x\Mal1\𝐒𝐄𝐓𝐔𝐏.exe
  58. 拦截补充描述:有木马试图攻击您的电脑,360已成功拦截。

  59. 防护信息: AD|1, 4|10, -1, 70||
  60. 2025-03-09 10:56:36        [启动]          卫士启动        
  61. 您的电脑已处于360安全卫士的保护中。
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
Nocria + 3 版区有你更精彩: )

查看全部评分

Nocria
发表于 2025-3-9 11:29:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lolo期待
发表于 2025-3-9 11:31:15 | 显示全部楼层

卡巴斯基右键扫描 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多变的风向
发表于 2025-3-9 11:35:31 | 显示全部楼层
本帖最后由 多变的风向 于 2025-3-9 11:37 编辑

编辑
心醉咖啡
发表于 2025-3-9 11:38:53 | 显示全部楼层
火绒扫描miss
吃瓜群众第123位
发表于 2025-3-9 12:05:29 | 显示全部楼层
KFA KILL 2x SEP MISS ALL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2025-3-9 12:06:16 | 显示全部楼层
MD kill 1x miss 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PhozeAMTB
发表于 2025-3-9 12:20:54 | 显示全部楼层
本帖最后由 PhozeAMTB 于 2025-3-9 12:26 编辑

怎么WD每次测试结果都不一样
WD 扫描 miss
双击云杀Mal1、Mal2,ASR阻止Mal4,虚拟机双击杀Mal3,扫描杀mal4共kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 09:54 , Processed in 0.255219 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表