查看: 463|回复: 8
收起左侧

[病毒样本] 中毒电脑发现的可疑文件

[复制链接]
djy0550
发表于 昨天 12:07 | 显示全部楼层 |阅读模式
ulyanov2233
发表于 昨天 12:34 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-9-26 12:37 编辑

卡巴斯基报挖矿病毒
事件: 我们发现可能会被入侵者利用以破坏您的计算机或个人数据的应用程序
用户: FIREFLY\Y8219
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果描述: 检测到
类型: 可能会被入侵者利用以破坏您的计算机或个人数据的合法软件
名称: not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen
精确度: 不确切
威胁级别: 低
对象类型: 文件
对象名称: Ars8oOPq.exe
对象路径: C:\Users\Y8219\Downloads\UKVMer\UKVMer
对象的 MD5: FC7198604EDBCD1E85037E2FC580AD73
原因: 专家分析
数据库发布日期: 昨天,2025/9/25 19:23:00

eset报一个dll的壳
2025/9/26 12:34:15;文件系统实时防护;文件;C:\Users\Y8219\Downloads\UKVMer\UKVMer\XPSPLOG.dll;Win32/Packed.VMProtect.ACI 特洛伊木马 的变量;已通过删除清除;FIREFLY\Y8219;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (4B95046B78C08FF2048F9CCD4186BC8BBDC0BFEF).;522A15BDA8399112017C59BCE4BDFB0BBE464529;2025/9/26 12:34:06;;
vt:VirusTotal - File - 8d357b4a4070537b79c8a7c67313b4bc5b4fd8709db6c89a89d7a10d78f8738eVirusTotal - File - d983967db817b40b1303f88abde969ebd3d3914c34607c7715992b7aae86d74d
tony099
发表于 昨天 12:43 | 显示全部楼层
火绒同时杀了exe 和dll



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 昨天 12:56 来自手机 | 显示全部楼层
看样子里面有一个挖矿木马和一个LummaStealer白加黑
Curve25519
发表于 昨天 12:58 | 显示全部楼层
ulyanov2233 发表于 2025-9-26 12:34
卡巴斯基报挖矿病毒
eset报一个dll的壳vt:VirusTotal - File - 8d357b4a4070537b79c8a7c67313b4bc5b4fd87 ...

ESET 也可以杀 Ars8oOPq.exe,不过报的是潜在的不受欢迎应用程序

2025/9/26 12:56:33;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\UKVMer\UKVMer\Ars8oOPq.exe;Win64/CoinMiner.PR 潜在的不受欢迎应用程序 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;651B1655BFFFDCF4002DAA00D1F110853E66CC44;2025/9/26 12:56:26;;
莒县小哥
发表于 昨天 13:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fever腾腾
发表于 昨天 13:45 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovexiaomo
发表于 昨天 16:49 | 显示全部楼层
KES
事件: 检测到恶意对象
用户: FX0114\mrshz
用户类型: 发起者
组件: 恶意软件扫描
结果: 检测到
结果描述: 检测到
类型: 木马
名称: UDS:Trojan.Win64.DllHijack.a
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: XPSPLOG.dll
对象路径: C:\Users\mrshz\Desktop\UKVMer\UKVMer
对象的 SHA256: 8D357B4A4070537B79C8A7C67313B4BC5B4FD8709DB6C89A89D7A10D78F8738E
对象的 MD5: 809A3665D1D1B88F42C2F7D14E874A6D
原因: 云保护
ongarabazanade
发表于 昨天 19:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-27 04:32 , Processed in 0.143037 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表