查看: 3245|回复: 27
收起左侧

[病毒样本] 一个exe文件,一天上传50GB

[复制链接]
huajiajie
发表于 2025-8-9 15:00:51 | 显示全部楼层 |阅读模式
本帖最后由 huajiajie 于 2025-8-10 18:36 编辑

在电脑里发现一个恶意文件,一天上传50GB。火绒不报毒
密码:123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
anthonyqian + 2

查看全部评分

夜的浣熊
发表于 2025-8-9 15:09:13 | 显示全部楼层
实机KIS扫描直接灭了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tihs
发表于 2025-8-9 15:18:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
munsimli
发表于 2025-8-9 15:35:15 | 显示全部楼层
卡巴已經封鎖下載了

事件: 下載被拒絕
使用者: HOME\DanDa
使用者類型: 發起者
應用程式名稱: firefox.exe
應用程式路徑: C:\Program Files\Mozilla Firefox
元件: 安全瀏覽
結果描述: 已封鎖
類型: 木馬程式
名稱: HEUR:Trojan-Banker.Win32.BestaFera.gen
精確度: 啟發式分析
威脅等級: 高
物件類型: 檔案
物件名稱: CheckUpdater.exe
物件路徑: https://bbs.kafan.cn/forum.php?m ... AwNA%3D%3D//Updater
物件的 MD5: 9C5CE4DE267D46FC23F699E38F83380F
原因: 機器學習
資料庫發佈日期: 今天, 2025/8/9 11:54:00
huajiajie
 楼主| 发表于 2025-8-9 15:38:55 | 显示全部楼层
xiaozhu009 发表于 2025-8-9 15:35
https://app.any.run/tasks/ddeee18a-db40-4a5c-b1a8-3b58da81772a没跑出来

解压缩,把exe文件放上去分析试试
ulyanov2233
发表于 2025-8-9 15:39:18 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-8-9 15:44 编辑

记得压缩包加密码啊,等下卡巴拉黑卡饭了就难蹦了,vt已经红一半了VirusTotal - File - d06328067935c0dd878388e190e2db8b3a3cc305be7edf92de4b0e0dd6525f91
事件: 已允许
用户: DESKTOP-RMLF8R4\kasperky
用户类型: 发起者
应用程序名称: msedge.exe
应用程序路径: C:\Program Files (x86)\Microsoft\Edge\Application
组件: 安全浏览
结果描述: 已允许
类型: 木马
名称: HEUR:Trojan-Banker.Win32.BestaFera.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: CheckUpdater.exe
对象路径: https://bbs.kafan.cn/forum.php?m ... AwNA%3D%3D//Updater
对象的 MD5: 9C5CE4DE267D46FC23F699E38F83380F
数据库发布日期: 今天,2025/8/9 11:54:00

huajiajie
 楼主| 发表于 2025-8-9 15:44:02 | 显示全部楼层
ulyanov2233 发表于 2025-8-9 15:39
记得压缩包加密码啊,等下卡巴别拉黑卡饭了就难蹦了,vt已经红一半了VirusTotal - File - d06328067935c0dd ...

好的我加一下
ulyanov2233
发表于 2025-8-9 15:45:25 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-8-9 15:47 编辑

你看看你在你这个电脑上输入过什么密码,登陆过什么账号没,全都要改掉,疑似恶意地址是这个
http://www.exe-lock3-boxed3.com:80/444.html
munsimli
发表于 2025-8-9 15:46:36 | 显示全部楼层
Emsisoft掃描miss,雙擊直接殺了

2025/8/9 下午 03:43:45
行為監控檢測 可疑行為 "TrojanDownloader" 來自於 C:\Users\DanDa\OneDrive\Desktop\Updater\CheckUpdater.exe (SHA1: D866DCB7A0D7A6BCD0C57AF1AFD2716A45A3DED3)

2025/8/9 下午 03:43:47
通知: "在以下程式中發現了可疑行為: C:\Users\DanDa\OneDrive\Desktop\Updater\CheckUpdater.exe" .
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-6 01:36 , Processed in 0.130276 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表