查看: 6064|回复: 26
收起左侧

[病毒样本] 缉毒卫队测试包 第四期 20170120

  [复制链接]
神龟Turmi
发表于 2017-1-20 23:51:40 | 显示全部楼层 |阅读模式
下载链接:https://eyun.baidu.com/s/3jHRdrfC  解压密码:infected
备用链接:http://fqdn-seas1.shoneyweb.com/1q2w3e4r5t6y7u8i9o0p/2017.1.20.7z
样本数量:10

本期收集者:神龟Turmi、Windows7爱好者(你们可以叫他Cerber爱好者了,4天给了我6个样本全是Cerber


NS6个 剩余3 4 8 9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
彩虹丶// + 1 版区有你更性感

查看全部评分

fireherman
发表于 2017-1-20 23:55:23 | 显示全部楼层
本帖最后由 fireherman 于 2017-1-21 00:06 编辑



占个位,将近零时,上传附件危险。



ESET-NOD32 ess 8 [v14802]

解压 kill 9x

[mw_shl_code=css,true]2017/1/21 0:02:26        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-08-Downloader.Nemucod.js#infected        JS/TrojanDownloader.Nemucod.CAE 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        50E503692DEAFE25B798CF5156A316141A1180FB        2017/1/20 23:34:52
2017/1/21 0:02:26        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-10-Ransom.Cerber.NSIS.exe#infected        Win32/Filecoder.Cerber.F 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        BE3D3805612BE6FD9E3C8EC3220335872747C4FB        2017/1/20 23:41:02
2017/1/21 0:02:25        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-09-Jokeware.Keylogger.exe#infected        Win32/Spy.KeyLogger.OZV 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        1629B5E817670B69F623C31A2A32CE3B6D29FC21        2017/1/20 23:36:49
2017/1/21 0:02:25        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-07-Trojan.Zeus.exe#infected        Generik.DWWPWCW 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        EC2DDE8AFB390A44DDB054B33FD12CB245D7B722        2017/1/20 23:32:16
2017/1/21 0:02:24        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-06-Backdoor.Vawtrak.exe#infected        Win32/PSW.Papras.EJ 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        5228ADAAC80C2EA7DF7169D3E4F4A3D75C87FCF7        2017/1/20 23:30:02
2017/1/21 0:02:24        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-05-Backdoor.Androm.exe#infected        Win32/Kryptik.FMAT 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        83448E5219B101682E6B5593C0F5AEB1445C5DCB        2017/1/20 23:28:25
2017/1/21 0:02:23        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-04-Backdoor.Generic.exe#infected        MSIL/Injector.RCX 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        B13F19767487ADCEF21E42B8780372FCF9871041        2017/1/20 23:24:41
2017/1/21 0:02:23        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-02-Ransom.Cerber.exe#infected        Win32/GenKryptik.RWL 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        7CFE53F218C9FBE7C20A7C7AB8854CE04F678C30        2017/1/20 23:17:57
2017/1/21 0:02:22        文件系统实时防护        文件        Z:\TEMP\2017.1.20\sl170120-01-Ransom.Cerber.exe#infected        NSIS/Injector.RU 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        187AC341ADA8DA9016CA621098003F980B1C34B9        2017/1/20 23:17:41[/mw_shl_code]


只剩下 03.js [已上报]





评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1 每天+1以示我对你的爱

查看全部评分

彩虹丶//
头像被屏蔽
发表于 2017-1-20 23:57:49 | 显示全部楼层
本帖最后由 彩虹丶// 于 2017-1-21 00:03 编辑

老司机占个位,早上测
Virus4
发表于 2017-1-20 23:59:10 | 显示全部楼层



WD kill 6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2017-1-20 23:59:42 | 显示全部楼层
彩虹丶// 发表于 2017-1-20 23:57
鍏堝崰浣嶏紝鏃╀笂鍐嶆祴

你写的是cerber文么?
Dolby123
发表于 2017-1-21 00:05:32 | 显示全部楼层
本帖最后由 Dolby123 于 2017-1-21 00:13 编辑

卡巴8个,剩下1,2 双击 ,全部回滚
Total 10X clear

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2017-1-21 00:05:51 | 显示全部楼层
我出来冒个泡
是时候改id了
彩虹丶//
头像被屏蔽
发表于 2017-1-21 00:06:46 | 显示全部楼层
Dolby123 发表于 2017-1-21 00:05
卡巴8个,剩下1,2 双击 ,全部回滚
Total 10X clear

老司机厉害了。。
Dolby123
发表于 2017-1-21 00:09:43 | 显示全部楼层
彩虹丶// 发表于 2017-1-21 00:06
老司机厉害了。。


不好意速,发帖的时候没看见你已经占位。。。。。
下次让你玩
Yuri1st
发表于 2017-1-21 00:10:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 02:50 , Processed in 0.135342 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表