查看: 356|回复: 6
收起左侧

[病毒样本] 假有道 vt7

[复制链接]
mzltest
发表于 昨天 09:41 | 显示全部楼层 |阅读模式
last-modified: Sun, 22 Mar 2026 14:47:31 GMT 昨天晚上10点
vt首传 7 https://www.virustotal.com/gui/f ... 9749f50a6?nocache=1
扫描器结果
KVRTHEUR:Trojan.Win32.Agentb.gen
ESET online scannera variant of Win64/TrojanDropper.Agent.VT trojan
360急救箱未检出

https://fanyi-youdao[.]net/ -> https://download-pc[.]net/YoudaoDict_fanyiweb_navigation.exe_rFkaA.zip
火绒不拦截以上网址

下载:
https://yun.kuaiya.cn/r/ulz-pvkKZHfTTSUwhCB 或使用收件码116335(收件码有效期24小时,链接是7天)
https://c.wss.ink/f/jhdxktk8x7p
傻猪猪米走鸡
发表于 昨天 09:50 | 显示全部楼层
ESET:
3/23/2026 9:49:25 AM;Real-time file system protection;file;C:\Users\alphabutt\Downloads\Younavigation\YoudaoDict_fanyiweb_navigation.exe;a variant of Win64/TrojanDropper.Agent.VT trojan;cleaned by deleting;GALAXY2F33\alphabutt;Event occurred on a new file created by the application: C:\Program Files\WindowsApps\40174MouriNaruto.NanaZip_5.0.1263.0_arm64__gnj4mf6z9tkrc\NanaZip.Windows.exe (B5F4FA37E0F436E73D5B180399271B060BA1B1F6).;4404F5137DC0FB681BA48A23A3C9517897DE700C;3/23/2026 9:49:16 AM;S-1-5-21-3649466399-3260371251-524554131-1000;;XefMI95mekEyjS1pxy3lCQ==
莒县小哥
发表于 昨天 09:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 昨天 11:35 | 显示全部楼层
火绒
扫描:未检出
运行:手动内存扫描检出
  1. 防护项目:隐藏执行PowerShell
  2. 执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  3. 执行命令行:powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath 'C:\ProgramData\NVIDIAUpdate'"
  4. 操作结果:已允许
  5. 进程ID:6128
  6. 操作进程:C:\Users\UnknownOoo\Desktop\YoudaoDict_fanyiweb_navigation.exe
  7. 操作进程命令行:"C:\Users\UnknownOoo\Desktop\YoudaoDict_fanyiweb_navigation.exe"
  8. 父进程ID:5908
  9. 父进程:C:\Windows\explorer.exe
  10. 父进程命令行:C:\Windows\Explorer.EXE
复制代码
  1. 防护项目:系统任务目录
  2. 目标文件:C:\Windows\System32\Tasks\MicrosoftEdgeUpdateTaskMachine_NAME
  3. 操作结果:已阻止
  4. 进程ID:2764
  5. 操作进程:C:\Windows\System32\dllhost.exe
  6. 操作进程命令行:C:\Windows\system32\DllHost.exe /Processid:{A6BFEA43-501F-456F-A845-983D3AD7B8F0}
  7. 父进程ID:944
  8. 父进程:C:\Windows\System32\svchost.exe
  9. 父进程命令行:C:\Windows\system32\svchost.exe -k DcomLaunch -p
复制代码
  1. 开始时间:2026-03-23 11:33
  2. 执行类型:手动执行
  3. 扫描类型:自定义扫描
  4. 总计用时:00:00:57
  5. 扫描对象:7742
  6. 扫描文件:1276
  7. 发现风险:1
  8. 已处理风险:1
  9. 病毒详情:
  10. 风险路径:mem://8188-0xe2e1ebed-0x278a1e80000-C:\ProgramData\NVIDIAUpdate\GUP.exe, 病毒名:TrojanDownloader/Agent.aqy, 病毒ID:fe22d5b12ca9846f, 处理结果:处理成功,进程已结束
复制代码






scottxzt
发表于 昨天 11:51 | 显示全部楼层
Trojan:Win32/Wacatac.H!ml

file: F:\Younavigation\YoudaoDict_fanyiweb_navigation.exe
心醉咖啡
发表于 昨天 22:00 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c199529
发表于 7 小时前 | 显示全部楼层
腾讯电脑管家18

---------------------
2026-3-24 00:51:31 MD5:774f8ec6705344963eee79b1eef5db7c
Younavigation\YoudaoDict_fanyiweb_navigation.exe [Win32.Trojan.Agentb.Tgil]
---------------------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-24 08:04 , Processed in 0.076553 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表