查看: 976|回复: 8
收起左侧

[病毒样本] 后门程序

[复制链接]
御坂14857号
发表于 2025-10-5 10:47:18 | 显示全部楼层 |阅读模式
https://wwqr.lanzouu.com/iReuk37p2zyh
https://wormhole.app/5KR7jE#PhW1VtBArPI13ILvjolVyw

https://bbs.kafan.cn/thread-2285457-1-1.html提取到的样本,vt初次上传检出2x
https://www.virustotal.com/gui/f ... 28af62e32452ad7ab74
(Bkav Pro:W64.AIDetectMalware、Kaspersky:Trojan.Win32.Agent.xcaibc)

莒县小哥
发表于 2025-10-5 10:58:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一成不变
发表于 2025-10-5 11:13:45 | 显示全部楼层
卡巴kill,360miss
Curve25519
发表于 2025-10-5 11:26:31 | 显示全部楼层
ESET Smart Security Premium 沙盘中双击触发 LiveGuard 分析、扫描均 miss,沙盘中双击 kill 1衍生物

2025/10/5 11:24:50;ESET 内核;ESET LiveGuard 已完成分析文件。可以安全使用。;SYSTEM

扫描日志
检测引擎的版本: 31971 (20251004)
日期: 2025/10/5  时间: 11:25:22
已扫描的磁盘、文件夹和文件: W:\Sandbox\Admin\DefaultBox\drive\W\过滤\过滤.exe
用户: DESKTOP-K07940I\Admin
已扫描的对象数: 2
检测数: 0
完成时间: 11:25:22  总扫描时间: 0 秒 (00:00:00)

2025/10/5 11:25:58;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\user\all\r8smO\jli.dll;WinGo/Agent.ALD 特洛伊木马 的变量;已删除;DESKTOP-K07940I\Admin;在新建的文件上发生事件。;CD3183856114A9E331D5EC626616877541A9B552;;;
猥琐大叔
发表于 2025-10-5 12:06:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-10-5 15:06:46 | 显示全部楼层
emsi双击miss,原样本miss
lingchenheiye
发表于 2025-10-5 16:14:21 | 显示全部楼层
火绒高启发扫描miss
tihs
发表于 2025-10-5 16:23:59 | 显示全部楼层
免费版  主防杀本体,杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-10-6 00:18:13 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-18 09:16 , Processed in 0.152111 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表