查看: 765|回复: 17
收起左侧

[病毒样本] fakeapp2x,vt首发

[复制链接]
post88
发表于 昨天 18:18 | 显示全部楼层
LiпeIпst解压杀,LineInstaa 双击CC杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
 楼主| 发表于 昨天 18:21 | 显示全部楼层
post88 发表于 2025-11-11 18:18
LiпeIпst解压杀,LineInstaa 双击CC杀

样本加入文件夹白名单后运行,触发了CC,提示安全,我有个疑问既然加入了白名单为什么还会触发CC,那触发了CC为什么还提示安全呢
xjwtzq
发表于 昨天 18:52 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-11-11 19:41 编辑

奇安信扫描miss,LiпeIпst沙盘无法安装,冰盾拦截LineInstaa,绿盟落地kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 昨天 18:56 | 显示全部楼层
360 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 昨天 19:05 | 显示全部楼层
本帖最后由 AMD_Ryzen 于 2025-11-11 19:12 编辑

BEST 双击 kill 2x

LineInstaa 安装后启动,ATC瞬间杀疯了,第一次见这么多ATC弹窗,把系统都杀了,只能强行关机,好在重启后一切正常




LiпeIпst
  1. 实时防护检测到威胁。已拒绝访问该文件。C:\Windows\Installer\MSI5889.tmp 是恶意软件 Gen:Variant.Zusy.598927
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
 楼主| 发表于 昨天 20:11 | 显示全部楼层
AMD_Ryzen 发表于 2025-11-11 19:05
BEST 双击 kill 2x

LineInstaa 安装后启动,ATC瞬间杀疯了,第一次见这么多ATC弹窗,把系统都杀了,只能 ...

怎么edge也杀了
UNknownOoo
发表于 昨天 20:27 | 显示全部楼层
火绒
解压清空
  1. 病毒名称:Backdoor/Lotok.r!crit
  2. 病毒ID:000C2A899ADE1ABC
  3. 病毒路径:C:\Users\UnknownOoo\Desktop\2\LineInstaa.exe
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码
  1. 病毒名称:Trojan/BAT.Starter.ev
  2. 病毒ID:8844B6C9B0177EC3
  3. 病毒路径:C:\Users\UnknownOoo\Desktop\2\LiпeIпst.exe
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码
  1. 病毒名称:Trojan/Loader.ip
  2. 病毒ID:A25CA2D8133B2F94
  3. 病毒路径:C:\Users\UnknownOoo\Desktop\2\LiпeIпst.exe
  4. 操作类型:修改
  5. 操作结果:处理失败
复制代码



其中有个样本被多条特征检测了,所以处理失败(感觉火绒可以参考下ESET对多重检测的处理?)
Rukia
发表于 昨天 20:35 | 显示全部楼层

进程注入
AMD_Ryzen
发表于 昨天 20:41 | 显示全部楼层

嗯对的,是进程注入,包括svchost也是被注入才被杀的,正好截图没截到注入事件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-12 18:49 , Processed in 0.150806 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表