查看: 687|回复: 11
收起左侧

[可疑文件] 疑似恶意木马程序x1

[复制链接]
蒙特卡洛
发表于 前天 21:01 | 显示全部楼层 |阅读模式
本帖最后由 蒙特卡洛 于 2025-12-12 21:07 编辑

https://c.wss.cc/f/ioov8po6lxv

密码infected


备用下载地址:https://c.wss.cc/f/iooy5kuq0bp 密码:2576
https://c.wss.cc/f/iooyanpafhg
https://c.wss.cc/f/iooyg45b1cj 密码:6913
https://c.wss.cc/f/iooylehkf1h
https://c.wss.cc/f/iooyp02avmb
tony099
发表于 前天 21:31 | 显示全部楼层
esu 扫描不报

不是哥们自己写的吧?
Curve25519
发表于 前天 22:20 | 显示全部楼层
tony099 发表于 2025-12-12 21:31
esu 扫描不报

不是哥们自己写的吧?

ESET Smart Security Premium,运行也不报
heavencc
发表于 前天 22:24 | 显示全部楼层
BD扫描miss
360扫描miss双击也没拦截,样本唯一的可见行为就是一直弹框,结束进程之后就不弹了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z80405789
发表于 前天 23:01 | 显示全部楼层
security
病毒扫描结果
安全状态

发现威胁

风险等级

高风险

shield
反沙盒检测警告
检测到反沙盒技术,这是高级恶意软件用来逃避安全分析的典型手段

gpp_maybeAdvanced.Sandbox.Evasion
检测到的病毒

bug_reportExecutable.Threat
gpp_maybeAdvanced.Sandbox.Evasion
memory
进程信息分析
系统影响

轻微影响

检测进程数

1 个

developer_board
可疑进程详情
进程名:math
PID:3303
CPU:69.5%
内存:1.12 MB
路径: C:\Windows\System32\math.exe
Executable.Threat 相关进程
ai写的分析软件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zealothunter
发表于 前天 23:04 | 显示全部楼层
WD+HP wolf miss
DeepSeek
发表于 前天 23:57 | 显示全部楼层
一直闪黑屏,只有一个窃取浏览器密码的行为。是不是其他行为执行失败了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 昨天 08:44 | 显示全部楼层
扫描,已入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
geming3000
发表于 昨天 11:24 | 显示全部楼层
360企业安全云

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 昨天 12:22 | 显示全部楼层
奇安信拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-14 03:58 , Processed in 0.080943 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表