查看: 2723|回复: 21
收起左侧

[病毒样本] fakeapp2x,vt首发

[复制链接]
微微的笑
发表于 2025-11-11 18:01:59 | 显示全部楼层 |阅读模式
post88
发表于 2025-11-11 18:18:57 | 显示全部楼层
LiпeIпst解压杀,LineInstaa 双击CC杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
 楼主| 发表于 2025-11-11 18:21:52 | 显示全部楼层
post88 发表于 2025-11-11 18:18
LiпeIпst解压杀,LineInstaa 双击CC杀

样本加入文件夹白名单后运行,触发了CC,提示安全,我有个疑问既然加入了白名单为什么还会触发CC,那触发了CC为什么还提示安全呢
xjwtzq
发表于 2025-11-11 18:52:23 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-11-11 19:41 编辑

奇安信扫描miss,LiпeIпst沙盘无法安装,冰盾拦截LineInstaa,绿盟落地kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2025-11-11 18:56:20 | 显示全部楼层
360 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 2025-11-11 19:05:33 | 显示全部楼层
本帖最后由 AMD_Ryzen 于 2025-11-11 19:12 编辑

BEST 双击 kill 2x

LineInstaa 安装后启动,ATC瞬间杀疯了,第一次见这么多ATC弹窗,把系统都杀了,只能强行关机,好在重启后一切正常




LiпeIпst
  1. 实时防护检测到威胁。已拒绝访问该文件。C:\Windows\Installer\MSI5889.tmp 是恶意软件 Gen:Variant.Zusy.598927
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
 楼主| 发表于 2025-11-11 20:11:15 | 显示全部楼层
AMD_Ryzen 发表于 2025-11-11 19:05
BEST 双击 kill 2x

LineInstaa 安装后启动,ATC瞬间杀疯了,第一次见这么多ATC弹窗,把系统都杀了,只能 ...

怎么edge也杀了
UNknownOoo
发表于 2025-11-11 20:27:08 | 显示全部楼层
火绒
解压清空
  1. 病毒名称:Backdoor/Lotok.r!crit
  2. 病毒ID:000C2A899ADE1ABC
  3. 病毒路径:C:\Users\UnknownOoo\Desktop\2\LineInstaa.exe
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码
  1. 病毒名称:Trojan/BAT.Starter.ev
  2. 病毒ID:8844B6C9B0177EC3
  3. 病毒路径:C:\Users\UnknownOoo\Desktop\2\LiпeIпst.exe
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码
  1. 病毒名称:Trojan/Loader.ip
  2. 病毒ID:A25CA2D8133B2F94
  3. 病毒路径:C:\Users\UnknownOoo\Desktop\2\LiпeIпst.exe
  4. 操作类型:修改
  5. 操作结果:处理失败
复制代码



其中有个样本被多条特征检测了,所以处理失败(感觉火绒可以参考下ESET对多重检测的处理?)
Rukia
发表于 2025-11-11 20:35:12 | 显示全部楼层

进程注入
AMD_Ryzen
发表于 2025-11-11 20:41:49 | 显示全部楼层

嗯对的,是进程注入,包括svchost也是被注入才被杀的,正好截图没截到注入事件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-15 02:36 , Processed in 0.084848 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表