楼主: ulyanov2233
收起左侧

[病毒样本] vt显示只被卡巴特征了的银狐1x vt:1/56

[复制链接]
superLYT
发表于 2025-7-15 12:20:41 | 显示全部楼层
EIS手动扫描miss,双击运行后无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jxfaiu
发表于 2025-7-15 12:27:17 | 显示全部楼层
解压秒


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2025-7-15 12:36:51 | 显示全部楼层
火绒
运行:主防捉..居然敢注入notepad...
  1. 病毒名称:Trojan/Injector.BB
  2. 病毒路径:C:\Program Files (x86)\sogoushurufa\sogoushurufa\Windows Startup Applications\chrome.exe
复制代码
ulyanov2233
 楼主| 发表于 2025-7-15 12:54:03 | 显示全部楼层
superLYT 发表于 2025-7-15 12:20
EIS手动扫描miss,双击运行后无反应

eis我提交了好几次了,右键提交也提了,邮件也写了,还是miss的,难绷
吃瓜群众第123位
发表于 2025-7-15 13:02:53 | 显示全部楼层
WSCS Scan miss
ulyanov2233
 楼主| 发表于 2025-7-15 14:28:57 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-7-15 15:31 编辑
扫描日志
检测引擎的版本: 31528 (20250715)
日期: 2025/7/15  时间: 14:26:31
已扫描的磁盘、文件夹和文件: C:\Users\Y8219\Desktop\Fufiox-V3.11.24-setup.msi
用户: FIREFLY\Y8219
C:\Users\Y8219\Desktop\Fufiox-V3.11.24-setup.msi > MSI > disk1.cab > CAB > chrome_elf.dll - Win64/Agent.GLN 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
C:\Users\Y8219\Desktop\Fufiox-V3.11.24-setup.msi > MSI > disk1.cab > CAB > chrome_elf.dll - Win64/Agent.GLN 特洛伊木马 的变量 - 已删除
已扫描的对象数: 108
检测数: 1
已清除的对象数: 1
完成时间: 14:27:07  总扫描时间: 36 秒 (00:00:36)

eset终于杀了这个黑dll,火绒kill
回复: 毒网址1个,银狐变种安装包一个,这个银狐变种产生的衍生物一个

发件人:seclab <seclab@huorong.cn>           
时   间:2025年7月15日(星期二)下午3 : 28        纯文本 |  
收件人:
111
您好~恶意文件及网址已处理,近期病毒库升级后可查杀拦截,感谢您的反馈和支持~

seclab@huorong.cn

发件人: 111
发送时间: 2025-07-15 10:18
收件人: seclab
主题: 毒网址1个,银狐变种安装包一个,这个银狐变种产生的衍生物一个
毒网地址:hxxps://sogou.im/
下载地址:hxxps://pub-58ef10f457d5412f80ced6007a2b34da.r2.dev/sogoupinyin_S11.3.5.zip

lsop1349987
发表于 2025-7-15 15:34:28 | 显示全部楼层
emsi双击
  1. 2025/7/15 15:33:17
  2. 恶意软件 "Behavior.HiddenInstallation" 来自于 "C:\Program Files (x86)\sogoushurufa\sogoushurufa\sogou_pinyin_guanwang_15.6.exe" 已隔离。
  3. 2025/7/15 15:33:22
  4. 通知: "无法删除某些威胁。有必要重新启动电脑以便删除它们。" .
复制代码
a233
发表于 2025-7-15 15:48:35 | 显示全部楼层
Avast双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Rukia
头像被屏蔽
发表于 2025-7-15 16:14:51 | 显示全部楼层
ulyanov2233 发表于 2025-7-15 14:28
eset终于杀了这个黑dll,火绒kill

哎, 不争气的BD!
ulyanov2233
 楼主| 发表于 2025-7-15 17:17:01 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-7-15 17:22 编辑
Rukia 发表于 2025-7-15 16:14
哎, 不争气的BD!

我是真心觉得bd离谱,今天又好几家检出,他们居然人工能漏,跑个edr就能看出来的问题,这个银狐霍霍了不少人了,vt上含这个文件的最早在七月十号,直到今天才被杀软大规模检出。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-5 05:09 , Processed in 0.080284 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表