查看: 4015|回复: 20
收起左侧

[病毒样本] 远控X2

[复制链接]
1726182005www
发表于 2025-6-4 14:35:55 | 显示全部楼层 |阅读模式
远控1

来源:hxxps://xia[删]ngrik[除]ui.[im]/

VT : 13X         https://www.virustotal.com/gui/f ... 7a73433e1e5d3d7fc31

微步:https://s.threatbook.com/report/ ... 7a73433e1e5d3d7fc31

奇安信:https://sandbox.ti.qianxin.com/s ... Zc5ez9qSZq0HOVfqs33

网盘:https://c.wss.pet/f/h63buqguia3

360 扫描kill





远控2(疑似白加黑)

来源:hxxps://zh-to[删]desk.[com]/

DLL签名正常

黑程序:

VT 7X https://www.virustotal.com/gui/f ... be736d83ef57816f569

微步 https://s.threatbook.com/report/ ... be736d83ef57816f569

奇安信:https://sandbox.ti.qianxin.com/s ... Zc5jEluh6wn_HCyEtfc

蓝奏 https://wwhk.lanzoub.com/iZM5R2y0ioxc

360扫描双击miss 报高危操作
卡巴拉黑链接



爱杀毒的韩钦德
发表于 2025-6-4 14:44:56 | 显示全部楼层
腾讯ioa  1 miss  2 kill
1073328164
发表于 2025-6-4 14:48:34 | 显示全部楼层
迈克菲 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2025-6-4 15:11:29 | 显示全部楼层
火绒
扫描:1x
  1. 病毒详情:
  2. 风险路径:C:\Users\User\Desktop\银狐1.msi >> installer.exe, 病毒名:Trojan/ShellLoader.vq, 病毒ID:cda3fda16948e71d, 处理结果:暂不处理
复制代码


ToDesk.exe
运行:
  1. 风险分类:木马盗号
  2. 访问网址:duooi.com/
  3. 操作结果:已阻止

  4. 进程ID:5404
  5. 操作进程:C:\ToDesk_2.6.7\jgyk\QKS71Rpk.exe
  6. 操作进程命令行:"C:\ToDesk_2.6.7\jgyk\QKS71Rpk.exe" FHTU6SB
复制代码
  1. 病毒详情:
  2. 风险路径:mem://5404-0xe5e825ca-0x3f80000-C:\ToDesk_2.6.7\jgyk\QKS71Rpk.exe, 病毒名:TrojanSpy/Stealer.qb, 病毒ID:fd35d9d6936e03d1, 处理结果:暂不处理
复制代码
lsop1349987
发表于 2025-6-4 15:22:12 | 显示全部楼层
emsisoft双击
1
  1. 2025/6/4 15:18:35
  2. 恶意软件 "Behavior.CodeInjector" 来自于 "C:\Program Files (x86)\贝锐向日葵\贝锐向日葵\AweSun_15.8.4.20746_x64.exe" 已隔离。
  3. 2025/6/4 15:18:48
  4. 恶意软件 "Behavior.Spyware" 来自于 "C:\Program Files (x86)\贝锐向日葵\贝锐向日葵\360weis\installer.exe" 已隔离。
复制代码

2
  1. 2025/6/4 15:19:39
  2. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\user\Desktop\tdeskx64\ToDesk.exe (SHA1: FFC99C84F64A1EC95EA385D0B288C9EA6C528700)
  3. 2025/6/4 15:19:48
  4. 恶意软件 "Bad reputation" 来自于 "C:\Users\user\Desktop\tdeskx64\ToDesk.exe" 已隔离。
复制代码
fever腾腾
发表于 2025-6-4 16:21:28 | 显示全部楼层
毒霸 miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lmw8023zz
发表于 2025-6-4 16:48:15 | 显示全部楼层

乐 样本区看了几天 已经卸载毒霸 我还买了VIP
1073328164
发表于 2025-6-4 17:01:19 | 显示全部楼层
lmw8023zz 发表于 2025-6-4 16:48
乐 样本区看了几天 已经卸载毒霸 我还买了VIP

我一直觉得用毒霸还不如用腾管,腾管虽然主防也是脆如纸,但是人家至少拉黑很快,而且也没多少垃圾广告
lmw8023zz
发表于 2025-6-4 17:05:21 | 显示全部楼层
1073328164 发表于 2025-6-4 17:01
我一直觉得用毒霸还不如用腾管,腾管虽然主防也是脆如纸,但是人家至少拉黑很快

确实 腾管确实不错 也比较简洁清爽,在360日渐衰颓的如今 是个好选择。国产老厂感觉都不行了 企业端的很多又不做个人版 感觉以后企业端和个人版会越来越分裂了。市场营收方面确实差的比较大,能在企业端稳定住的 感觉会越来越看不上个人市场。感觉个人版以后就是微软的天下
1073328164
发表于 2025-6-4 17:09:25 | 显示全部楼层
lmw8023zz 发表于 2025-6-4 17:05
确实 腾管确实不错 也比较简洁清爽,在360日渐衰颓的如今 是个好选择。国产老厂感觉都不行了 企业端的很 ...

腾管主要是兼容性太好了,我当初跟卡巴搭配都不用互相排除的,完美共生,而且软件挺干净没啥乱七八糟的小动作,当个辅杀也很是不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-2 22:06 , Processed in 0.089025 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表