查看: 1901|回复: 12
收起左侧

[病毒样本] fakeapp 2x,过卡巴静态扫描

[复制链接]
微微的笑
发表于 2026-1-9 17:36:12 | 显示全部楼层 |阅读模式
iKun通过QQ闪传分享了【2x.zip】
链接:https://qfile.qq.com/q/UCw6tRUn6Y



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Xopii
发表于 2026-1-9 17:53:43 | 显示全部楼层
GPT_Chorme-installer.msi > MSI > disk1.cab > CAB > bindup.dll - Win64/Agent_AGen.JOS 特洛伊木马 的变量 - 已删除
\jkgnhfg.exe > INNO;Win32/TrojanDropper.Agent.TAN 特洛伊木马 的变量;已通过删除清除
啊松
发表于 2026-1-9 18:00:25 | 显示全部楼层
一个pdm另一个miss











不上报了,爱咋咋地

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 2026-1-9 18:33:43 | 显示全部楼层
BEST 双击 ATC 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z80405789
发表于 2026-1-9 19:02:41 | 显示全部楼层
自制杀软
描已完成,结果如下:

扫描目标: C:\Users\112\Desktop\新建文件夹 (4)

扫描结果:

- 总共扫描文件数:2
- 恶意文件数:1
- 干净文件数:1
详细结果:

1. GPT_Chorme-installer.msi :干净文件
2. jkgnhfg.exe :恶意文件(检测方法:MD-SA.Malware,置信度:0.76)
扫描过程说明:

- 扫描过程中,YARA引擎对两个文件报告了"无法打开文件"的警告,但这并不影响最终检测结果
- MD-SA(多维度静态分析)引擎成功检测到一个恶意文件
- 其他检测引擎(特征匹配、启发式检测、深度学习检测等)也参与了扫描
建议:

- 对于检测到的恶意文件 jkgnhfg.exe ,建议立即删除或隔离
- 注意:该恶意文件可能是一个潜在威胁,建议对系统进行更全面的扫描
- 由于YARA引擎无法打开某些文件,建议检查文件权限或尝试使用其他扫描模式
扫描功能已恢复正常,可以继续使
a2650183122
发表于 2026-1-9 19:27:03 | 显示全部楼层
本帖最后由 a2650183122 于 2026-1-9 19:30 编辑

卡巴,PDM杀。另一个云拉黑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2026-1-9 19:44:27 | 显示全部楼层
本帖最后由 吃瓜群众第123位 于 2026-1-9 21:08 编辑

SEP kill 1x 剩余1x 双击kill 衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2026-1-9 20:00:06 | 显示全部楼层
火绒
扫描:ALL
  1. 病毒详情:
  2. 风险路径:C:\Users\UnknownOoo\Downloads\2x\GPT_Chorme-installer.msi, 病毒名:TrojanDropper/Agent.ajs, 病毒ID:fd8c6b813f97951c, 处理结果:暂不处理
  3. 风险路径:C:\Users\UnknownOoo\Downloads\2x\jkgnhfg.exe, 病毒名:Trojan/FakeApp.zd, 病毒ID:09544c015182a1ac, 处理结果:暂不处理
复制代码

运行:
GPT_Chorme-installer.msi -> 注入恶意代码到系统进程,手动进程扫描未检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PhozeAMTB
发表于 2026-1-9 20:20:58 | 显示全部楼层
WD 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huangzihang
发表于 2026-1-9 21:00:23 | 显示全部楼层
MDE杀衍生

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 10:34 , Processed in 0.089009 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表