查看: 274|回复: 8
收起左侧

[病毒样本] FakeApp 20x

[复制链接]
xiaozhu009
发表于 6 小时前 | 显示全部楼层 |阅读模式
本帖最后由 xiaozhu009 于 2026-2-18 16:14 编辑

cloudy通过QQ闪传分享了【20260218FakeApp 20x】
链接:https://qfile.qq.com/q/2wCzt44TY
https://pan.huang1111.cn/s/QzNAbcm
啊松
发表于 6 小时前 | 显示全部楼层
上传失败
xiaozhu009
 楼主| 发表于 5 小时前 | 显示全部楼层

现在好了
WGC_ZY
发表于 4 小时前 | 显示全部楼层
本帖最后由 WGC_ZY 于 2026-2-18 20:24 编辑

ESSP:17/20,双击剩余:Qishui装不上,S*没啥表示,gogo跑完之后提示重启清除,然后差不多正常,(有时间也再拿360急救箱再查查看)。

卡巴:13/20,双击剩余:PDM和回滚清掉一些,不过……还是断网,重启后在设备管理器里看到网卡竟然被禁用了,恢复启用之后看着还行,后续用360急救箱又kill了四个东西。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 4 小时前 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YYT2013
发表于 3 小时前 | 显示全部楼层
  1. 病毒库时间:2026-02-18 14:20
  2. 开始时间:2026-02-18 17:12
  3. 执行类型:手动执行
  4. 扫描类型:自定义扫描
  5. 总计用时:00:00:34
  6. 扫描对象:29663
  7. 扫描文件:20
  8. 发现风险:14
  9. 已处理风险:14
  10. 病毒详情:
  11. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\gogogogo.exe, 病毒名:Trojan/FakeApp.ack, 病毒ID:82167eee7d4868f3, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\EYY_otover_win64.exe >> [NSIS].nsi, 病毒名:Trojan/FakeApp.adm, 病毒ID:6da6053854229e60, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\qishuiMusicA-1291.msi, 病毒名:TrojanDropper/Agent.akk, 病毒ID:d9437da8a9aeda2d, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\CFWfuck.msi, 病毒名:TrojanDropper/Agent.alt, 病毒ID:449cec23a1876fdf, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\anSoagvenujbbvuisx2127.exe, 病毒名:Trojan/FakeApp.adz, 病毒ID:1d0e5583881efcf1, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\TencentttMeeti5681.exe >> [NSIS].nsi, 病毒名:HEUR:Trojan/FakeApp.ao, 病毒ID:2534c6f59917704d, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\Clnrome60a2-x64.exe, 病毒名:Trojan/Generic!115830D5A270A1B6, 病毒ID:115830d5a270a1b6, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\TencentMeeting_0_3_36_1_445_x86_64_publis.exe >> [NSIS].nsi, 病毒名:HEUR:Trojan/FakeApp.ao, 病毒ID:2534c6f59917704d, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\ydApp-0.1.exe, 病毒名:Trojan/FakeApp.aek, 病毒ID:f0a2cb5efdf7842d, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\易歪歪.exe, 病毒名:Trojan/FakeApp.rh, 病毒ID:a0ed04b2a1e4ca55, 处理结果:已处理,删除文件
  21. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\ludashi_x64.3.6.exe, 病毒名:Trojan/FakeApp.aek, 病毒ID:f0a2cb5efdf7842d, 处理结果:已处理,删除文件
  22. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\Baidu-2025102902.exe, 病毒名:Trojan/FakeApp.aa!crit, 病毒ID:7bfc6c04b3f30e7e, 处理结果:已处理,删除文件
  23. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\LeiDian_play_ld_x64_v0.9.43.exe, 病毒名:Backdoor/Lotok.el, 病毒ID:3c0dc113c827c913, 处理结果:已处理,删除文件
  24. 风险路径:C:\Users\88027\Downloads\Compressed\20260218FakeApp 20x\CFWfuck.msi >> ThereD.dll, 病毒名:Trojan/ShellLoader.ajb, 病毒ID:bfbed77435910d41, 处理结果:已处理,删除文件
复制代码
剩下7个
lingchenheiye
发表于 3 小时前 | 显示全部楼层
火绒扫描杀13,双击运行剩下的几个,只有冰盾产生大量拦截,火绒仅删除两个释放物,运行完毕后使用火绒扫描没扫描出内存残余病毒。冰盾拦截残余病毒的动作。重启后病毒重启没根除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 3 小时前 | 显示全部楼层
奇安信扫描拦截17或18,其中两个因为无法安装不得知

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Error50X
发表于 3 小时前 来自手机 | 显示全部楼层
avg扫描剩余

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-18 21:35 , Processed in 0.075997 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表