查看: 1094|回复: 8
收起左侧

[病毒样本] 后门样本x3

[复制链接]
kyuno1
发表于 2025-9-25 23:52:21 | 显示全部楼层 |阅读模式
好久没发帖了,
这又扫荡到几个一眼是毒的包。

https://wormhole.app/77B258#LRTtqdEZOIwhJmoNE1tFJA
心醉咖啡
发表于 2025-9-25 23:57:12 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Curve25519
发表于 2025-9-26 08:48:25 | 显示全部楼层
本帖最后由 Curve25519 于 2025-9-26 08:51 编辑

ESET Smart Security Premium 解压 kill 样本1、2,样本 3 解压、扫描、LiveGuard miss,沙盘中运行监控 kill 1 衍生物

2025/9/26 8:45:22;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\infected\infected\样本2.exe;Win32/TrojanDownloader.Agent.HXL 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;8EC080EF009C12D93CFC31F492C40F3C78B97E56;2025/9/26 8:45:20;;
2025/9/26 8:45:33;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\infected\infected\样本1.bat;Generik.DMQXDLB 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;2E4BD050715EF0AA8A62BEBBDC427C41263792BB;;;

扫描日志
检测引擎的版本: 31920 (20250925)
日期: 2025/9/26  时间: 8:47:08
已扫描的磁盘、文件夹和文件: W:\Sandbox\Admin\DefaultBox\drive\W\infected\infected\样本3.exe
用户: DESKTOP-K07940I\Admin
已扫描的对象数: 2
检测数: 0
完成时间: 8:47:08  总扫描时间: 0 秒 (00:00:00)

2025/9/26 8:45:32;25CD350FB0B6DD06E79B62E526777D5E18979126;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\infected\infected\样本3.exe;1826816;可执行文件;自动;ESET LiveGuard;DESKTOP-K07940I\Admin;;
2025/9/26 8:46:41;ESET 内核;ESET LiveGuard 正在分析文件,以确保其可安全使用。我们会在几分钟后给您发送通知。取消阻止文件(不建议)更改设置;DESKTOP-K07940I\Admin
2025/9/26 8:47:11;ESET 内核;ESET LiveGuard 已完成分析文件。可以安全使用。;DESKTOP-K07940I\Admin

2025/9/26 8:48:59;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\vmware-vm\kcinst32.dll;Win64/Agent.GWZ 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在新建的文件上发生事件。;03BA1AF60830E2E544D6CB57D90DFA3F5B0AB129;2025/9/26 8:48:55;;
tony099
发表于 2025-9-26 09:17:01 | 显示全部楼层
火绒

风险路径:C:\Users\admin\Downloads\infected\样本2.exe,
病毒名:ADV:TrojanDownloader/Generic!meteor,
病毒ID:a540286dfdaab915,
处理结果:已处理,删除文件


莒县小哥
发表于 2025-9-26 10:00:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heavencc
发表于 2025-9-26 11:43:06 | 显示全部楼层
卡巴扫描干掉了1和3,2在沙箱里双击自退
GDHJDSYDH
发表于 2025-9-26 12:20:59 | 显示全部楼层
可以确认这几个都是银狐家族的ValleyRAT和Gh0stRAT,沙盒内运行银狐1号冰盾防火墙拦截几次后自退,银狐2冰盾拦截一次放行后HMPA终止进程,银狐3运行后自退

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2025-9-26 19:49:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-9-27 22:57:25 | 显示全部楼层
腾讯电脑管家 3X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 07:35 , Processed in 0.127544 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表