楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第13期 20170216

  [复制链接]
Dolby123
发表于 2017-2-16 12:31:00 | 显示全部楼层
zxcqwe 发表于 2017-2-16 12:20
10号是触发DS杀了吗

对,DeepScreen 杀 (DS) , 现在报啥了
Sailer.X 该用户已被删除
发表于 2017-2-16 12:52:37 | 显示全部楼层
BDIS2017: 6X
剩余2、3、7、8。
双击02,03,08(07为doc文件,虚拟机内无office,跳过测试)
02:ATC miss,未发现系统异常
03:web防护拦截访问
08:web防护拦截访问,ATC阻止wscript.exe恶意操作
zxcqwe
发表于 2017-2-16 13:59:09 | 显示全部楼层
Dolby123 发表于 2017-2-16 12:31
对,DeepScreen 杀 (DS) , 现在报啥了

现在MISS 3X了
没双击
Dolby123
发表于 2017-2-16 14:16:05 | 显示全部楼层
zxcqwe 发表于 2017-2-16 13:59
现在MISS 3X了
没双击

剩下JS不碍事,网页防护会拦截下载勒索 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知道这是剑
发表于 2017-2-16 15:23:33 | 显示全部楼层
火绒杀3个

病毒库:2017/02/15 16:00
开始时间:2017/02/16 11:20
总计用时:00:00:09
扫描对象:113个
发现威胁:3个
已处理威胁:3个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

威胁路径:C:\Users\Mosh\Downloads\2017.2.16\2017.2.16-01.Backdoor.Spam.exe%, 病毒名:Backdoor/Tofsee.b, 病毒ID:[4435fdf7c2f600e0], 处理结果:已处理
威胁路径:C:\Users\Mosh\Downloads\2017.2.16\2017.2.16-04.Ransom&Script.Cerber.js%, 病毒名:SVM:VirTool/JS.Obfuscator.a, 病毒ID:[8e5cbe25da447ca2], 处理结果:已处理
威胁路径:C:\Users\Mosh\Downloads\2017.2.16\2017.2.16-06.Ransom.Spora.exe%, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
神龟Turmi
 楼主| 发表于 2017-2-16 15:37:39 | 显示全部楼层
a1414007 发表于 2017-2-16 11:08
FSP 扫描kill5x
双击 miss
这是两个js样本

这还是加密之后的 我尝试了好几个工具都没法解密这几个脚本。。。
skycai
发表于 2017-2-16 15:40:24 | 显示全部楼层
erui 发表于 2017-2-16 11:02
感觉瑞星安全云终端没有金山毒霸11好,最近发现金山毒霸11表现的还可以。

从目前的整体防御效果,毒霸是比瑞星系列要好的。

不过目前瑞星系列的好处在于推广弹窗少。比较省心。

但是对于普通人来说,少了一些他们觉得必备的功能吧。比如软管等。。。

lifan88
发表于 2017-2-16 16:23:24 | 显示全部楼层
楼主,我说一个,我的那些样本其实更适合拿去分析

比如逆向,学习一些东西
神龟Turmi
 楼主| 发表于 2017-2-16 17:39:32 | 显示全部楼层
lifan88 发表于 2017-2-16 16:23
楼主,我说一个,我的那些样本其实更适合拿去分析

比如逆向,学习一些东西

其实。。。我自己从来不参与分析
Agu
发表于 2017-2-17 00:33:38 | 显示全部楼层
Dolby123 发表于 2017-2-16 02:51
是勒索 ,加密后缀 .osiris

沒錯,實際上是EXE,不過基本上主流的都能查殺
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 04:57 , Processed in 0.098095 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表