查看: 544|回复: 13
收起左侧

[病毒样本] fakeapp sogou 1x

[复制链接]
tihs
发表于 昨天 14:10 | 显示全部楼层 |阅读模式
https://www.virustotal.com/gui/f ... ba0bbb285/detection

卡巴斯基免费版、avast免费版 双击miss

BD  主防kill

功能:
進階威脅防禦
應用程式 hpbig.exe 已被偵測為可能是惡意程式並遭到封鎖。
應用程式路徑: C:\Users\h\AppData\Roaming\hpbig\hpbig.exe


功能:
進階威脅防禦
Bitdefender 偵測到潛在惡意行為並封鎖所有相關應用程式。
偵測識別碼:Generic.ShellCode.Donut.Marte.4.88652405


https://c.wss.ink/f/ix69g7h9bpv 复制链接到浏览器打开




吃瓜群众第123位
发表于 昨天 14:32 | 显示全部楼层
VSE Scan miss 双击程序报错退出,未发现可疑进程
SEP Scan miss 双击miss可疑进程出现,衍生物生成

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
momli
发表于 昨天 14:38 | 显示全部楼层
360扫描kill
啊松
发表于 昨天 14:41 | 显示全部楼层
116.bei9.xyz:9166这个外联明明vt上卡巴报毒的,但是本地却没有拦截


话说这木马怎么回事,衍生物能被任务管理器给结束进程
scottxzt
发表于 昨天 15:09 | 显示全部楼层
本帖最后由 scottxzt 于 2026-1-11 16:10 编辑

沙盘运行,目测这个有问题,楼上的BD也拦截了                                       

hpbig.exe *32   5100             已终止 管理员   15:00:42   "C:\Users\Lenovo\AppData\Roaming\hpbig\hpbig.exe"   
wwwab
发表于 昨天 15:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 昨天 15:44 | 显示全部楼层
本帖最后由 scottxzt 于 2026-1-11 16:00 编辑

我不是想夸她,而是无语,扫描不报,全部运行完毕,开始抓,先报了主体,再从内存防护中抓。又报了一次主体(可能是再沙盘运行有关),而后成功隔离主体。看来这些病毒多以大家常用的杀软的确做了免杀,没办法,有时冷门出效果。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 昨天 15:54 | 显示全部楼层
HitmanPro.Alert

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 昨天 16:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
对对对对 + 1 这就拉黑了

查看全部评分

huangzihang
发表于 昨天 17:05 | 显示全部楼层


'Behavior:Win32/Keylogging.H' in process
'hpbig.exe' during behavior monitoring

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-12 06:25 , Processed in 0.084197 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表