查看: 703|回复: 13
收起左侧

[病毒样本] 国产样本 5X

[复制链接]
wwwab
发表于 前天 01:16 | 显示全部楼层 |阅读模式
下载: https://pan.huang1111.cn/s/QzdKLIm


火绒双击:
  1. 【11】2026-01-08 01:04:49,病毒防护,恶意行为监控,发现未知病毒Backdoor/Lotok.P, 暂不处理

  2. 病毒名称:Backdoor/Lotok.P
  3. 病毒路径:C:\Users\PC\Desktop\infected\Chrome.exe

  4. 进程ID:2572
  5. 操作进程命令行:"C:\Users\PC\Desktop\infected\Chrome.exe"
  6. 父进程ID:4276
  7. 父进程:C:\Windows\explorer.exe
  8. 父进程命令行:C:\Windows\Explorer.EXE
  9. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
  1. 病毒详情:
  2. 风险路径:C:\ProgramData\bd877ed8_11e2_4a63_a64c_875f84ac7451\sciter-x.dll, 病毒名:HVM:Backdoor/Lotok.cg, 病毒ID:3562b01af364f3fb, 处理结果:暂不处理
复制代码
  1. 风险路径:mem://2912-0xfee58db8-0x5d0000-C:\Users\PC\Desktop\infected\asn.866321005.exe, 病毒名:Backdoor/Lotok.hp, 病毒ID:44d94c2932533734, 处理结果:暂不处理
  2. 风险路径:mem://2912-0xfee58db8-0x5f0000-C:\Users\PC\Desktop\infected\asn.866321005.exe, 病毒名:Backdoor/Lotok.gs, 病毒ID:a5668d0b39df682d, 处理结果:暂不处理

  3. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  4. 【7】2026-01-08 01:06:03,病毒防护,内存防护,发现病毒Backdoor/Lotok.gs, 暂不处理

  5. 病毒名称:Backdoor/Lotok.gs
  6. 病毒ID:A5668D0B39DF682D
  7. 虚拟地址:0x00000000005F0000
  8. 映像大小:1.0MB
  9. 是否完整映像:否
  10. 数据流哈希:93935b65
  11. 操作结果:暂不处理
  12. 进程ID:2912
  13. 操作进程:C:\Users\PC\Desktop\infected\asn.866321005.exe
  14. 操作进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  15. 父进程ID:3056
  16. 父进程:C:\Users\PC\Desktop\infected\asn.866321005.exe
  17. 父进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  18. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  19. 【8】2026-01-08 01:06:03,病毒防护,内存防护,发现病毒Backdoor/Lotok.hp, 暂不处理

  20. 病毒名称:Backdoor/Lotok.hp
  21. 病毒ID:44D94C2932533734
  22. 虚拟地址:0x00000000005D0000
  23. 映像大小:52.0KB
  24. 是否完整映像:否
  25. 数据流哈希:93935b65
  26. 操作结果:暂不处理
  27. 进程ID:2912
  28. 操作进程:C:\Users\PC\Desktop\infected\asn.866321005.exe
  29. 操作进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  30. 父进程ID:3056
  31. 父进程:C:\Users\PC\Desktop\infected\asn.866321005.exe
  32. 父进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  33. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  34. 【9】2026-01-08 01:05:17,病毒防护,内存防护,发现病毒Backdoor/Lotok.hp, 暂不处理

  35. 病毒名称:Backdoor/Lotok.hp
  36. 病毒ID:44D94C2932533734
  37. 虚拟地址:0x0000000000400000
  38. 映像大小:52.0KB
  39. 是否完整映像:否
  40. 数据流哈希:8baf9987
  41. 操作结果:暂不处理
  42. 进程ID:3056
  43. 操作进程:C:\Users\PC\Desktop\infected\asn.866321005.exe
  44. 操作进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  45. 父进程ID:4276
  46. 父进程:C:\Windows\explorer.exe
  47. 父进程命令行:C:\Windows\Explorer.EXE
  48. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
  1. 【5】2026-01-08 01:06:17,病毒防护,恶意行为监控,发现未知病毒Backdoor/Lotok.M, 暂不处理

  2. 病毒名称:Backdoor/Lotok.M
  3. 病毒路径:C:\Users\PC\Desktop\infected\asn.866321005.exe

  4. 进程ID:2912
  5. 操作进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  6. 父进程ID:3056
  7. 父进程:C:\Users\PC\Desktop\infected\asn.866321005.exe
  8. 父进程命令行:"C:\Users\PC\Desktop\infected\asn.866321005.exe"
  9. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
  1. 【1】2026-01-08 01:10:07,病毒防护,病毒查杀,快速扫描 (手动执行), 发现1个风险项目

  2. 病毒库时间:2026-01-07 18:44
  3. 开始时间:2026-01-08 01:09
  4. 执行类型:手动执行
  5. 扫描类型:快速扫描
  6. 总计用时:00:00:05
  7. 扫描对象:3311
  8. 扫描文件:3524
  9. 发现风险:1
  10. 已处理风险:1
  11. 病毒详情:
  12. 风险路径:mem://4196-0x9331aebe-0x14b43e50000-C:\Users\PC\Desktop\infected\关于春节假日调休通知.exe, 病毒名:Backdoor/CobaltStrike.l, 病毒ID:7e662b652271e28f, 处理结果:处理成功,进程已结束

  13. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  14. 【2】2026-01-08 01:09:18,病毒防护,内存防护,发现病毒Backdoor/CobaltStrike.l, 暂不处理

  15. 病毒名称:Backdoor/CobaltStrike.l
  16. 病毒ID:7E662B652271E28F
  17. 虚拟地址:0x0000000043E50000
  18. 映像大小:4.0KB
  19. 是否完整映像:否
  20. 数据流哈希:3dbd0213
  21. 操作结果:暂不处理
  22. 进程ID:4196
  23. 操作进程:C:\Users\PC\Desktop\infected\关于春节假日调休通知.exe
  24. 操作进程命令行:"C:\Users\PC\Desktop\infected\关于春节假日调休通知.exe"
  25. 父进程ID:4276
  26. 父进程:C:\Windows\explorer.exe
  27. 父进程命令行:C:\Windows\Explorer.EXE
  28. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
superLYT
发表于 前天 09:03 | 显示全部楼层
BDTS
C:\Users\VM\Downloads\infected2026010801\附件.exe_ Trojan.Generic.39422616 已刪除
檔案 C:\Users\VM\Downloads\infected2026010801\bd877ed8_11e2_4a63_a64c_875f84ac7451\sciter-x.dll 已感染 Gen:Variant.Ulise.588123 並移至隔離區。
Chrome双击不报,“关于春节假日调休通知.exe”和“update-v2.3.1”双击ATD


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
发表于 前天 09:04 | 显示全部楼层


update-v2.3.1.exe miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 前天 09:05 | 显示全部楼层
卡巴剩下2个




双击exe没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LingGao
发表于 前天 09:52 | 显示全部楼层
Microsoft Defender

asn.866321005.exe - Program:Win32/Wacapew.C!ml
Chrome.exe - Trojan:Win32/Sonbokli.A!cl
update-v2.3.1.exe - Trojan:Win64/Malgent!MSR
附件.exe - Trojan:Win32/Sabsik.EN.A!ml
关于春节假日调休通知.exe - MISS
LingGao
发表于 前天 10:05 | 显示全部楼层
LingGao 发表于 2026-1-8 09:52
Microsoft Defender

asn.866321005.exe - Program:Win32/Wacapew.C!ml

关于春节假日调休通知.exe - MISS

已提交分析,微软研究员分析结果:
Trojan:Win64/Malgent!MSR

下次更新时加入病毒库。
dd2006
发表于 前天 10:11 | 显示全部楼层
华为 杀4个
瑞星 杀4个
华为 杀3个
SEP 杀3个









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 前天 11:42 | 显示全部楼层
ESET
扫描:3x
  1. 2026/1/8 11:42:18
  2. 扫描的文件: 15
  3. 已检测的文件: 3
  4. 已清理的文件: 3
  5. 总扫描时间 00:00:14
  6. 扫描状态: 已完成
  7. C:\Users\UnknownOoo\Downloads\infected2026010801\asn.866321005.exe_        a variant of Win64/Agent_AGen.GGX trojan        cleaned by deleting

  8. C:\Users\UnknownOoo\Downloads\infected2026010801\关于春节假日调休通知.exe_        a variant of Win64/Agent.EJI trojan        cleaned by deleting

  9. C:\Users\UnknownOoo\Downloads\infected2026010801\附件.exe_        a variant of Win64/Inoci.A trojan        cleaned by deleting
复制代码
cunchaoli
发表于 前天 12:45 | 显示全部楼层
KES,解压全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
awsl10000次
发表于 前天 12:51 来自手机 | 显示全部楼层
额..刚才不小心实机点开了那个bmp图片文件,应该没什么事吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-10 03:42 , Processed in 0.083678 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表