查看: 7468|回复: 39
收起左侧

[病毒样本] 今天发样本的都回家过年了?送上五个样本

  [复制链接]
学雷锋做人
发表于 2017-1-23 11:23:42 | 显示全部楼层 |阅读模式
本帖最后由 学雷锋做人 于 2017-1-23 11:32 编辑

国际通用密码,我个人不建议扫描就完事了,既然测杀软,也要试试主防,样本多双击




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +3 收起 理由
Johnkay.Young + 1 版区有你更精彩: )
275751198 + 1 你的坚持让我感动::>_<::
pal家族 + 1 感谢支持,欢迎常来: )

查看全部评分

流水寒丶
头像被屏蔽
发表于 2017-1-23 11:28:44 | 显示全部楼层
360全杀

评分

参与人数 1人气 +1 收起 理由
学雷锋做人 + 1 相信杀软,可以试试双击

查看全部评分

心醉咖啡
发表于 2017-1-23 11:32:00 | 显示全部楼层
火绒扫描全miss

评分

参与人数 1人气 +1 收起 理由
学雷锋做人 + 1 论云的重要性,楼上全杀

查看全部评分

fireherman
发表于 2017-1-23 11:33:30 | 显示全部楼层
本帖最后由 fireherman 于 2017-1-23 11:39 编辑



ESET kill 4x [v14809]

失望啊……还以为可以“吃个全餐”










Live Grid [更新病毒库到v14812] [扫描miss/已上报]



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2017-1-23 11:40:03 | 显示全部楼层
本帖最后由 胖福 于 2017-1-23 11:41 编辑

第四个无法下载,扫描关闭启发全过,双击SONAR杀了三个,剩下第一个!第一个第二次双击时SONAR杀了,报法为SONAR.TCP!gen1
a939707506
头像被屏蔽
发表于 2017-1-23 11:43:35 | 显示全部楼层
本帖最后由 a939707506 于 2017-1-23 11:45 编辑

zemana kill 3


红伞全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-1-23 11:48:25 | 显示全部楼层
卡巴斯基

跳过测试

因为我今天懒得测试样本。
就是这么任性。

该吃中午饭喽!
流水寒丶
头像被屏蔽
发表于 2017-1-23 11:52:26 | 显示全部楼层
不好意思哈, 我就是相信360得云才用得, 相信主防不如相信微点--
linzh
发表于 2017-1-23 11:53:48 | 显示全部楼层
本帖最后由 linzh 于 2017-1-23 12:05 编辑

ESET 4X
[mw_shl_code=css,true]时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希;此处首次所见
2017/1/22 22:52:39;文件系统实时防护;文件;C:\Users\linzh\Desktop\a17a70ccae768bbbbfcc2ca6745c31b6c834f688da22f1f4b04069e4a8bb93b7\a17a70ccae768bbbbfcc2ca6745c31b6c834f688da22f1f4b04069e4a8bb93b7.bin;Win32/Injector.Autoit.CQD 特洛伊木马 的变种;通过删除清除;LINZH-NOTEBOOK\linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.;;
2017/1/22 22:52:44;文件系统实时防护;文件;C:\Users\linzh\Desktop\a17a70ccae768bbbbfcc2ca6745c31b6c834f688da22f1f4b04069e4a8bb93b7\0b43071b3fe7b6a00597197ff22838b1dd36d7cd209401432242ecd0f2cc0f64.bin;MSIL/Injector.RBP 特洛伊木马 的变种;通过删除清除;LINZH-NOTEBOOK\linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;1B19821BEEDF64BC02596FD13473BA5638F04500;2017/1/22 22:52:43
2017/1/22 22:52:44;文件系统实时防护;文件;C:\Users\linzh\Desktop\a17a70ccae768bbbbfcc2ca6745c31b6c834f688da22f1f4b04069e4a8bb93b7\6cef4d8418c86d3b6654aeb0bc1995def54913988adaf373b437b9a32e2d9b53.bin;MSIL/Injector.NIK 特洛伊木马 的变种;通过删除清除;LINZH-NOTEBOOK\linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;EB48C5BA38FEF586A9B0284C791CA4F8415BF49C;2017/1/22 22:52:43
2017/1/22 22:52:44;文件系统实时防护;文件;C:\Users\linzh\Desktop\a17a70ccae768bbbbfcc2ca6745c31b6c834f688da22f1f4b04069e4a8bb93b7\7ccc95313e1104ebcf9052f8a7fc29d79ced4451cc179b44d61e015b61e41076.bin;MSIL/Injector.QLJ 特洛伊木马 的变种;通过删除清除;LINZH-NOTEBOOK\linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;7A46AA7D949B1FFBB76AF333E7161C4D7F775845;2017/1/22 22:52:43[/mw_shl_code]
卡巴斯基5X
其中一个云拉黑
[mw_shl_code=css,true]Infected 5
1. 0b43071b3fe7b6a00597197...9401432242ecd0f2cc0f64.bin
2. 6cef4d8418c86d3b6654aeb...daf373b437b9a32e2d9b53.bin
3. 7ccc95313e1104ebcf9052f...179b44d61e015b61e41076.bin
4. a17a70ccae768bbbbfcc2ca...22f1f4b04069e4a8bb93b7.bin
5. d62375238e39f6aa3054fd2...c23e54c8ec9cf7bd53d386.bin
Scan result        File is infected
Found threats        UDS:DangerousObject.Multi.Generic
File size        817,56KB
File type        PE32/EXE
Date of scan        2017-01-22 22:55:02
Bases release date        2017-01-23 03:31:45 UTC
MD5        7ef14c77a2f9e6990ef65f7dc3498294
SHA1        cf4043ce4db0d3abc1b4ef59c3e28b5110222888
SHA256
d62375238e39f6aa3054fd2de10e9de2364ded6259c23e54c8ec9cf7bd53d386
[/mw_shl_code]



@fireherman   
fireherman
发表于 2017-1-23 11:55:09 | 显示全部楼层
本帖最后由 fireherman 于 2017-1-23 12:00 编辑



ESET 双击扫描没杀的文件:

Live Grid




程序载入内存:




要求联网(放行):






程序自身注入恶意代码,ESET kill ,一把汗,但防住了。 @linzh    @B100D1E55   



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
linzh + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:22 , Processed in 0.134863 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表