楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第21期 20170313

  [复制链接]
ys0516
发表于 2017-3-14 09:44:02 | 显示全部楼层
Avast 解压KILL 5X 扫描KILL 0 未双击
还剩3 4 5 6 7
小飞侠.net
发表于 2017-3-14 09:55:43 | 显示全部楼层
萧萧先生 发表于 2017-3-14 09:29
不会吧?我前几天还用了的&# ...

你去下载201612版,看看还有吗?
dongwenqi
发表于 2017-3-14 12:53:26 | 显示全部楼层
784696777 发表于 2017-3-13 16:27
卡巴杀5
[mw_shl_code=html,true]13.03.2017 16.25.35        可选择扫描        完成任务        完成时间: 今天, 2017/3/13 16 ...

感谢您的帮助,在您提交的样本中有新的检测,请稍后更新最新数据库试一下
170312-07.Script.RansomHyteodDownloader.js% - HEUR:Trojan.Script.Agent.gen
170312-10.Pua.DownloadHelper.exe% - not-a-virus:Downloader.Win32.DownloadHelper.rgb
170312-08.Ransom.Locky.exe% - Trojan-Ransom.Win32.Locky.xot
170312-05.Script.RansomCerberDownloader.js% - HEUR:Trojan.Script.Agent.gen
170312-06.Script.Numucod.js% - HEUR:Trojan-Downloader.Script.Generic
170312-03.Script.Nemucod.js% - HEUR:Trojan.Script.Agent.gen
170312-09.Pua.Downloadshield.exe% - not-a-virus:HEUR:Downloader.Win32.Downware.gen
170312-04.Pua.Phishing.pdf% - HEUR:Trojan.PDF.Badur.b
170312-01.Trojan.Injector.exe% detected Trojan.Win32.Inject.wngk
170312-02.Trojan.Symmi.exe% detected not-a-virus:RiskTool.Win32.Agent.annh
Hamer
发表于 2017-3-15 22:29:35 | 显示全部楼层
卤煮,之前的测试包都下不了啦,我还想都用YARA检测一下哒。
鶴孤雲
发表于 2017-3-19 10:04:52 | 显示全部楼层
百度杀毒扫描日志

扫描信息
扫描开始时间:2017-3-19 10:04:16
扫描用时:00:00:09
扫描类型:自定义查杀
扫描状态:查杀完成

扫描结果
扫描文件数:10
发现风险数:1
已处理风险数:1


风险情况详情:

病毒木马名:Win32.Packed.VMProtect.qyxs.cav  路径:C:\Users\LonelyWildCrane\Desktop\170312-01.Trojan.Injector.exe%  病毒木马类型:加壳程序 成功清除
蛋君
发表于 2017-3-19 12:06:04 | 显示全部楼层
咖啡VSE 8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蛋君
发表于 2017-3-19 14:49:07 | 显示全部楼层
蜘蛛3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hao1234566
发表于 2017-3-20 16:40:18 | 显示全部楼层
下载速度好慢啊,用idm10kb左右。等下好了在玩一下。
你好,再见
头像被屏蔽
发表于 2017-3-26 20:33:40 | 显示全部楼层
360 TSE



2017-03-26 17:36:21        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-09.Pua.Downloadshield.exe%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        PUA.DownloadGuide.5478
2017-03-26 17:36:21        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-10.Pua.DownloadHelper.exe%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        TR.Crypt.EPACK.Gen2
2017-03-26 17:36:20        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-01.Trojan.Injector.exe%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        TR.Black.Gen2
2017-03-26 17:36:20        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-02.Trojan.Symmi.exe%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        TR.Dropper.Gen
2017-03-26 17:36:20        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-03.Script.Nemucod.js%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        JS.Dldr.Agent.3899
2017-03-26 17:36:20        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-04.Pua.Phishing.pdf%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        PHISH.Agent.2899
2017-03-26 17:36:20        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-07.Script.RansomHyteodDownloader.js%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        JS.Dldr.Agent.50021
2017-03-26 17:36:20        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-08.Ransom.Locky.exe%已删除此文件,如果您发现误删,可从隔离区恢复此文件。        TR.Locky.saztx
2017-03-26 17:35:58        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-10.Pua.DownloadHelper.exe%已经禁止对此文件的访问,文件将无法被运行、移动。        TR.Crypt.EPACK.Gen2
2017-03-26 17:35:52        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-09.Pua.Downloadshield.exe%已经禁止对此文件的访问,文件将无法被运行、移动。        PUA.DownloadGuide.5478
2017-03-26 17:35:50        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-07.Script.RansomHyteodDownloader.js%已经禁止对此文件的访问,文件将无法被运行、移动。        JS.Dldr.Agent.50021
2017-03-26 17:35:50        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-08.Ransom.Locky.exe%已经禁止对此文件的访问,文件将无法被运行、移动。        TR.Locky.saztx
2017-03-26 17:35:49        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-03.Script.Nemucod.js%已经禁止对此文件的访问,文件将无法被运行、移动。        JS.Dldr.Agent.3899
2017-03-26 17:35:49        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-04.Pua.Phishing.pdf%已经禁止对此文件的访问,文件将无法被运行、移动。        PHISH.Agent.2899
2017-03-26 17:35:48        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-02.Trojan.Symmi.exe%已经禁止对此文件的访问,文件将无法被运行、移动。        TR.Dropper.Gen
2017-03-26 17:35:47        C:\Documents and Settings\user\Local Settings\Temp\Rar$VR02.265\2017.3.13.zip\170312-01.Trojan.Injector.exe%已经禁止对此文件的访问,文件将无法被运行、移动。        TR.Black.Gen2

wzq9845
发表于 2017-3-26 22:00:33 | 显示全部楼层
sophos kill 2


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 00:58 , Processed in 0.107960 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表