查看: 1373|回复: 12
收起左侧

[病毒样本] 远控1X

[复制链接]
superLYT
发表于 2025-11-21 01:55:24 | 显示全部楼层
双击杀衍生物,ATD拦截一个exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2025-11-21 07:01:22 | 显示全部楼层
360下载保护未知
微微的笑
发表于 2025-11-21 08:56:55 | 显示全部楼层
本帖最后由 微微的笑 于 2025-11-21 09:02 编辑

扫描kill,
D:\样本\6666\6666.msi > MSI > disk1.cab > CAB > pluginm.dll - Win64/Agent_AGen.ICQ 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行

双击杀dll,程序报错退出。
C:\Sandbox\Administrator\box\user\current\AppData\Roaming\Googl浏览器\Googl浏览器\pluginm.dll
VirusTotal - File - 119577f9fa1443e10095cd3b277a303ac0d5f740495fbaf70eddd0488b444bcc
dd2006
发表于 2025-11-21 09:00:44 | 显示全部楼层
本帖最后由 dd2006 于 2025-11-21 09:05 编辑

华为 miss
红伞 miss
SEP miss

假冒谷歌浏览器吗
莒县小哥
发表于 2025-11-21 10:45:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2025-11-21 11:32:19 | 显示全部楼层
McAfee
ti!80FB60CF62D3
UNknownOoo
发表于 2025-11-21 11:58:27 | 显示全部楼层
火绒
扫描
  1. 病毒详情:
  2. 风险路径:C:\Users\UnknownOoo\Downloads\6666.msi, 病毒名:TrojanDropper/Agent.aei, 病毒ID:fc2b93fdedbb0fb3, 处理结果:暂不处理
  3. 风险路径:C:\Users\UnknownOoo\Downloads\6666.msi >> pluginm.dll, 病毒名:TrojanDropper/Agent.f!crit, 病毒ID:dabdea1704e7cc53, 处理结果:暂不处理
复制代码
post88
发表于 2025-11-21 15:01:54 | 显示全部楼层
avast 双击miss
Curve25519
发表于 2025-11-21 16:10:39 | 显示全部楼层
微微的笑 发表于 2025-11-21 08:56
扫描kill,
D:\样本\6666\6666.msi > MSI > disk1.cab > CAB > pluginm.dll - Win64/Agent_AGen.ICQ 特洛 ...

ESET Smart Security Premium,沙盘中双击触发 LiveGuard 上传分析,几分钟后再次双击 kill

2025/11/21 16:04:29;ESET 内核;ESET LiveGuard 正在分析文件,以确保其可安全使用。我们会在几分钟后给您发送通知。取消阻止文件(不建议)更改设置;NT AUTHORITY\ANONYMOUS LOGON
2025/11/21 16:08:26;ESET 内核;文件“6666.msi”已发送到 ESET Virus Lab 以供分析。;SYSTEM

2025/11/21 16:08:26;D4CE5D0670A20AC87EB8CFA6656F8D98E511D282;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\6666\6666\6666.msi;58774016;可执行文件;自动;ESET LiveGuard;DESKTOP-K07940I\Admin;S-1-5-21-1216372390-1976424117-2270819850-1001;

2025/11/21 16:09:05;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\6666\6666\6666.msi;ESET LiveGuard 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (C69D9E670DDFD3125A2422B887D0EA2BABF466F3).;D4CE5D0670A20AC87EB8CFA6656F8D98E511D282;2025/11/21 16:04:19;S-1-5-21-1216372390-1976424117-2270819850-1001;
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-15 02:40 , Processed in 1.196533 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表