查看: 1274|回复: 10
收起左侧

[病毒样本] 4x

[复制链接]
DisaPDB
发表于 3 天前 | 显示全部楼层 |阅读模式
本帖最后由 DisaPDB 于 2025-6-21 00:05 编辑

别来无恙?

有重的别骂我,最近没看论坛(
https://www.123865.com/s/sAX5Vv-BfDX
https://wwuc.lanzoub.com/idsqc2z7jxxa
https://wormhole.app/vbNdBb#fvJ9AmYHFR11y6Q2m9xYvg

360:扫描4x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +6 收起 理由
UNknownOoo + 3
QVM360 + 3 版区有你更精彩: )

查看全部评分

ANY.LNK
发表于 3 天前 | 显示全部楼层
微软目前


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +6 收起 理由
DisaPDB + 3
莒县小哥 + 3 感谢支持,欢迎常来: )

查看全部评分

心醉咖啡
发表于 3 天前 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +10 收起 理由
DisaPDB + 2
莒县小哥 + 5 版区有你更精彩: )
QVM360 + 3 版区有你更精彩: )

查看全部评分

pal家族
发表于 3 天前 | 显示全部楼层
卡巴检测1个bxx206.98234.9.exe
Loyisa
发表于 3 天前 | 显示全部楼层
本帖最后由 Loyisa 于 2025-6-21 00:52 编辑

emsi扫描0x
4.exe 双击杀黑dll


bxx206.98234.9.exe


WBf - 副本 - 副本.exe


软件程序1.0.1.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
DisaPDB + 2
QVM360 + 2 版区有你更精彩: )

查看全部评分

GDHJDSYDH
发表于 3 天前 | 显示全部楼层
EIS扫描3x,剩下1x沙盒运行冰盾拦截一次,HMPA终止进程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
DisaPDB + 1

查看全部评分

飞翔的蒲公英
发表于 3 天前 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-6-21 09:53 编辑

安天智甲
报3个,《bx》开头的文件有点眼熟,好像曾经见过。


奇安信天守
报2个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 3 天前 | 显示全部楼层
本帖最后由 a233 于 2025-6-21 12:08 编辑

Avast监控2x+双击2x

火绒扫描2x(不开高启)+双击1x(内存杀连杀3次)


病毒名称:HEUR:Trojan/ShellLoader.td
病毒ID:5406ECEC9A934C94
虚拟地址:0x0000000001700000
映像大小:6.4MB
是否完整映像:否
数据流哈希:c60a5559
操作结果:处理成功,进程已结束
进程ID:4628
操作进程:C:\Windows\System32\sihost.exe
操作进程命令行:sihost.exe
父进程ID:1420
父进程:C:\Windows\System32\svchost.exe
父进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p -s UserManager
病毒名称:HEUR:Trojan/ShellLoader.td
病毒ID:5406ECEC9A934C94
虚拟地址:0x0000000066C50000
映像大小:6.4MB
是否完整映像:否
数据流哈希:3544d191
操作结果:处理成功,进程已结束
进程ID:4752
操作进程:C:\Windows\System32\taskhostw.exe
操作进程命令行:taskhostw.exe USER
父进程ID:1200
父进程:C:\Windows\System32\svchost.exe
父进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule

病毒名称:HEUR:Trojan/ShellLoader.td
病毒ID:5406ECEC9A934C94
虚拟地址:0x000000008E400000
映像大小:6.4MB
是否完整映像:否
数据流哈希:8b5acff6
操作结果:处理成功,进程已结束
进程ID:4796
操作进程:C:\Windows\System32\taskhostw.exe
操作进程命令行:taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
父进程ID:1200
父进程:C:\Windows\System32\svchost.exe
父进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 好久不见

查看全部评分

xu126yx
发表于 3 天前 | 显示全部楼层
本帖最后由 xu126yx 于 2025-6-21 15:49 编辑

HMPA kill all 4x
1. HMPA kill 软件程序1.0.1.exe - heapheapprotect, callee protectvirtualmemory

2. HMPA kill bxx206.98234.9.exe - heapheapprotect, callee protectvirtualmemory

3. HMPA kill rdu5y1.exe - heapheapprotect, callee allocatevirtualmemory
(4.exe -> rdu5y1.exe -> 2zn1rhoqtixl6bt.dll)

4. HMPA kill WBf - 副本 - 副本.exe - antitampering, callee protectvirtualmemory

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 3 天前 | 显示全部楼层
腾讯电脑管家 4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-24 12:09 , Processed in 0.153708 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表