查看: 406|回复: 20
收起左侧

[病毒样本] Stealer 1x

[复制链接]
Error50X
发表于 8 小时前 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Xopii
发表于 8 小时前 | 显示全部楼层
EIS ML/Augur 特洛伊木马
a2650183122
发表于 8 小时前 | 显示全部楼层
卡巴
事件: 检测到恶意对象
用户类型: 发起者
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件反病毒
结果描述: 检测到
类型: 木马
名称: UDS:Trojan-PSW.Win32.Pycoon
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: dataeditor.exe
对象路径: D:\Downloads\dataeditor
对象的 MD5: 66B7E6EAC5BBBD208AB50D197D633A81
原因: 云保护
浦北光
发表于 8 小时前 | 显示全部楼层
KES解压杀

事件: 检测到恶意对象
用户: WIN-OU3QDS5P7I8\Administrator
用户类型: 活动用户
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件威胁防护
结果说明: 检测到
类型: 木马程序
名称: UDS:Trojan-PSW.Win32.Pycoon
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: dataeditor.exe
对象路径: C:\Users\Administrator\Downloads\dataeditor
SHA256: 1AA916ABAE67DF3B5D2087EAB2695D46527095FA587C02E415318D6D23E4BF6D
MD5: 66B7E6EAC5BBBD208AB50D197D633A81
原因: 云保护
asbjdj
发表于 8 小时前 | 显示全部楼层
ESSP miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Xopii
发表于 8 小时前 | 显示全部楼层

我用EIS 刚解压缩就删除了 ,ESSP反而miss?
asbjdj
发表于 8 小时前 | 显示全部楼层
Xopii 发表于 2026-2-24 13:45
我用EIS 刚解压缩就删除了 ,ESSP反而miss?

我也想问,我这扫描miss了你那是默认设置吗
Xopii
发表于 8 小时前 | 显示全部楼层
asbjdj 发表于 2026-2-24 13:46
我也想问,我这扫描miss了你那是默认设置吗

不是默认的设置 ,有的设置我自己改了
JeanABC
发表于 7 小时前 | 显示全部楼层
Xopii 发表于 2026-2-24 13:47
不是默认的设置 ,有的设置我自己改了

把除了潜在不受欢迎的应用之外都拉高到具有攻击性了吗
Xopii
发表于 7 小时前 | 显示全部楼层
JeanABC 发表于 2026-2-24 13:56
把除了潜在不受欢迎的应用之外都拉高到具有攻击性了吗

我把那个恶意软件检测改到具有攻击性了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-24 21:51 , Processed in 0.094049 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表