查看: 5134|回复: 23
收起左侧

[病毒样本] 微信群银狐1x

  [复制链接]
LastF1ame_
发表于 2025-10-24 15:06:50 | 显示全部楼层 |阅读模式
就挺突然的,在一个讨论群里面有人发了这玩意。

地址:https://wwr.lanzouw.com/inhbl397myyf


https://www.virustotal.com/gui/f ... mM6MTc2MTI4OTUzOA==


ESET报如下:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +9 收起 理由
莒县小哥 + 3 版区有你更精彩: )
QVM360 + 3 版区有你更精彩: )
对对对对 + 3 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2025-10-24 15:11:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 感谢支持,欢迎常来: )

查看全部评分

ulyanov2233
发表于 2025-10-24 15:14:31 | 显示全部楼层
卡巴启发kill
事件: 对象的备份副本已创建
用户: NT AUTHORITY\SYSTEM
用户类型: 系统用户
应用程序名称: SearchProtocolHost.exe
应用程序路径: C:\Windows\System32
组件: 文件反病毒
结果描述: 已创建备份副本
类型: 木马
名称: VHO:Trojan.Win32.Scar.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 10.24名单.exe
对象路径: C:\Users\kasperky\Downloads\病毒文件\1_ 2025第2季度违纪人员内部调查信息,请大家使用内网电脑查看(文件切勿外发)
对象的 MD5: 760FBE277842445FD735E43C03308

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 感谢支持,欢迎常来: )

查看全部评分

dd2006
发表于 2025-10-24 15:20:01 | 显示全部楼层
Symantec  miss
红伞APC kill
华为 kill
360 kill





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 版区有你更精彩: )

查看全部评分

dd2006
头像被屏蔽
发表于 2025-10-24 15:30:45 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
AMD_Ryzen
发表于 2025-10-24 15:42:17 | 显示全部楼层
BD 扫描miss 第一次双击没反应 第二次双击ATD kill
  1. 應用程式 10.24名单.exe 已被偵測為可能是惡意程式並遭到封鎖。
  2. 應用程式路徑: C:\Users\Meadow\Desktop\病毒文件\1_ 2025第2季度违纪人员内部调查信息,请大家使用内网电脑查看(文件切勿外发)\10.24名单.exe
  3. (命令列參數: "C:\Users\Meadow\Desktop\病毒文件\1_ 2025第2季度违纪人员内部调查信息,请大家使用内网电脑查看(文件切勿外发)\10.24名单.exe")
  4. 偵測識別碼:ML:SuspiciousBehavior.56EDF37D69780A6D
复制代码

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 版区有你更精彩: )

查看全部评分

wowocock
发表于 2025-10-24 15:42:30 | 显示全部楼层
中毒后,用火绒专杀查杀即可。

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 感谢支持,欢迎常来: )

查看全部评分

chenjiarong
发表于 2025-10-24 16:30:39 | 显示全部楼层
金山毒霸kill
扫描时间:[2025-10-24 16:20:01]
扫描用时:[00:00:04]
扫描类型:自定义查杀
扫描文件总数:4
扫描速度:1文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2025-10-24 16:20:16]
威胁:d:\download\测试\新建文件夹\1_ 2025第2季度违纪人员内部调查信息,请大家使用内网电脑查看(文件切勿外发)\10.24名单.exe
类型:malware.kb.a.894
处理方式:需要处理

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 感谢支持,欢迎常来: )

查看全部评分

xjwtzq
发表于 2025-10-24 16:38:08 | 显示全部楼层
微步解压kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 版区有你更精彩: )

查看全部评分

Rukia
发表于 2025-10-24 17:01:16 | 显示全部楼层
BEST 沙盒检出
Shake2333
发表于 2025-10-24 17:12:25 | 显示全部楼层
McAfee kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingchenheiye
发表于 2025-10-24 19:32:28 | 显示全部楼层
火绒扫描Miss,双击运行后拦截bpassuac操作,病毒被删除,系统无影响

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FD丶纸鸢
发表于 2025-10-24 20:39:46 | 显示全部楼层

怎么从eset偷来的报毒名(
pal家族
发表于 2025-10-24 21:18:07 | 显示全部楼层
事件: 对象已删除
用户: 小之之的微星\72428
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果描述: 已删除
类型: 木马
名称: UDS:Trojan.Win32.GenericML.xnet
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 12212.exe
对象路径: E:\迅雷云盘
对象的 MD5: 760FBE277842445FD735E43C0330882C
驭龙
发表于 2025-10-24 22:22:17 | 显示全部楼层
pal家族 发表于 2025-10-24 21:18
事件: 对象已删除
用户: 小之之的微星\72428
用户类型: 发起者
Win32.GenericML.xnet

看这报毒名的命名,UDS是接入ML了啊,你知道这个报法最初是大概什么时间出现的吗?
pal家族
发表于 2025-10-24 22:47:48 | 显示全部楼层
驭龙 发表于 2025-10-24 22:22
看这报毒名的命名,UDS是接入ML了啊,你知道这个报法最初是大概什么时间出现的吗?

UDS:Trojan.Multi.GenericML.xnet最早出现在20年中
驭龙
发表于 2025-10-24 22:49:53 | 显示全部楼层
pal家族 发表于 2025-10-24 22:47
UDS:Trojan.Multi.GenericML.xnet最早出现在20年中

看来,跟那年的ML白皮书写的一样,云中ML啊,我还以为是啥新的ML上线了呢
隔山打空气
发表于 2025-10-24 22:57:31 | 显示全部楼层
FD丶纸鸢 发表于 2025-10-24 20:39
怎么从eset偷来的报毒名(

那个就是直接取ESET的结果的 云查hash引擎会直接爬卡巴(?)ESET 微软的结果
驭龙
发表于 2025-10-24 23:07:55 | 显示全部楼层
本帖最后由 驭龙 于 2025-10-24 23:11 编辑
隔山打空气 发表于 2025-10-24 22:57
那个就是直接取ESET的结果的 云查hash引擎会直接爬卡巴(?)ESET 微软的结果

这个,卡巴说过VT上有过被白文件攻击的情况,也就是让一些软件把白文件识别为黑文件,让其他软件来抄,导致很多跟风的兄弟们也跟着报了,这会严重影响产品的误报控制。

卡巴表示不会抄袭任何VT和其他源的结果,而是依靠自身设定的规则来判定是否查杀

说真的,卡巴这种操作还是难得可贵的,我是很不喜欢抄抄抄的那些产品的

评分

参与人数 1人气 +2 收起 理由
隔山打空气 + 2

查看全部评分

klinxun
发表于 2025-10-25 00:23:47 | 显示全部楼层
驭龙 发表于 2025-10-24 23:07
这个,卡巴说过VT上有过被白文件攻击的情况,也就是让一些软件把白文件识别为黑文件,让其他软件来抄,导 ...

不抄的才是少数啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-11 04:07 , Processed in 0.099171 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表