查看: 536|回复: 10
收起左侧

[病毒样本] 银狐#微信群发

[复制链接]
啊松
发表于 昨天 20:33 | 显示全部楼层 |阅读模式
本帖最后由 啊松 于 2025-12-16 20:39 编辑

mb:https://bazaar.abuse.ch/sample/8 ... e5998a81f26467aa1f/

VT初扫10X









上来就注入



卡巴入侵防御拦截注入,关闭入侵防御后


pdm加内存杀





但是重启后没完没了的内存报毒没法完全清除



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 昨天 20:40 | 显示全部楼层
奇安信解压

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syswow64
发表于 昨天 20:44 | 显示全部楼层
SEP 扫描B杀,关闭启发后双击miss



重启后SEP暴毙



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 昨天 20:59 | 显示全部楼层
火绒
扫描
  1. 病毒详情:
  2. 风险路径:C:\Users\UnknownOoo\Downloads\2025年第三季度内职人员违纪名单信息,请大家使用内网电脑查看(文件切勿外发).exe, 病毒名:Backdoor/Lotok.nf, 病毒ID:8b6f616e4d95ebb5, 处理结果:暂不处理
复制代码
netweb
发表于 昨天 21:04 | 显示全部楼层
ELG kill
火绒 kill











    生如夏花之绚烂,死若秋叶之静美
    bye

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    asdfnbbj
    发表于 昨天 21:09 | 显示全部楼层
    360

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    tony099
    发表于 昨天 21:47 | 显示全部楼层

    我这边沙箱运行跑不了 elg也没触发

    红伞kill

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    superLYT
    发表于 昨天 23:00 | 显示全部楼层
    EIS云拉黑

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    jxfaiu
    发表于 9 小时前 | 显示全部楼层
    解压秒


    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    heavencc
    发表于 6 小时前 | 显示全部楼层
    BD扫描miss,沙箱里没跑出行为
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 17:41 , Processed in 0.081022 second(s), 2 queries , Redis On.

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表