查看: 2205|回复: 24
收起左侧

[病毒样本] 银狐 1X

  [复制链接]
wwwab
发表于 前天 13:11 | 显示全部楼层 |阅读模式
https://pan.huang1111.cn/s/QzRVLfm
94bdb4affc94d534e61a07ef15e582812a3fa4cd81edb22c64f9adbcef93e953
Loyisa
发表于 前天 13:17 | 显示全部楼层
EMSI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

ulyanov2233
发表于 前天 13:22 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-6-16 13:34 编辑

好新鲜的样本,vt上还是首发 essp miss 云溪杀毒miss    vt:4/72 VirusTotal - File - 94bdb4affc94d534e61a07ef15e582812a3fa4cd81edb22c64f9adbcef93e953
奇安信沙箱kill:奇安信情报沙箱
dght432
发表于 前天 13:35 | 显示全部楼层
卡巴斯基杀两个q开头的dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

ulyanov2233
发表于 前天 13:41 | 显示全部楼层
dght432 发表于 2025-6-16 13:35
卡巴斯基杀两个q开头的dll

https://opentip.kaspersky.com/94 ... /results?tab=lookup 这个安装包反倒是clean。。。
1073328164
发表于 前天 14:18 | 显示全部楼层
迈克菲扫描 miss
飞翔的蒲公英
发表于 前天 14:48 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-6-16 19:53 编辑

火绒miss
腾管miss
奇安信天守miss
安天智甲复测报Trojan/Win32.SwimSnake
安天云溪杀毒结果和上面测的一样。
银狐绕了个精光

双击:
奇安信拦截了一个vstdlib.dll和一个Temp.zip两个文件。
安天智甲隔离了:vstdlib.dll、QtCore.dll、Qt6gui.dll和一个Temp.zip四个文件,并阻止了异常启动项目(注册表防护)。
云溪杀毒双击后没动作,但说是本地病毒库还没开通更新,等开通更新后再复测吧
火绒6.0双击后拦截vstdlib.dll和libcares-2.dll两个文件。
腾讯还在测……尤其腾讯,2025年1月14日的病毒库给我显示“最新”,害我拿老病毒库在这测。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

喀反
发表于 前天 15:01 | 显示全部楼层
卡巴扫描Miss
superLYT
发表于 前天 15:24 | 显示全部楼层
EIS MISS
虫虫退散
发表于 前天 15:29 | 显示全部楼层
飞翔的蒲公英 发表于 2025-6-16 14:48
火绒miss
腾管miss
奇安信天守miss

腾管双击也是拦截vstdlib.dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-18 12:43 , Processed in 0.133399 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表