12
返回列表 发新帖
楼主: xxl11231220
收起左侧

[病毒样本] Blank-Slate-malspam 谁敢双击?

[复制链接]
諾言敵不過時間
发表于 2017-4-30 23:02:02 | 显示全部楼层
adminh 发表于 2017-4-30 21:18
火绒病毒库:2017/04/28 14:35开始时间:2017/04/30 21:46
总计用时:00:01:10
扫描对象:132个

抱歉能否請問一下
HIPS防禦那有全開嗎?
DF快递
发表于 2017-5-1 00:06:56 | 显示全部楼层
artifacts 清空
emails 20x
extracted-files 清空
attachments 无反应
kis2017
欧阳宣
头像被屏蔽
发表于 2017-5-1 04:36:27 | 显示全部楼层
webroot杀一个exe
910733066
发表于 2017-5-1 19:32:23 | 显示全部楼层

评分

参与人数 1经验 -5 收起 理由
扬帆起航 -5 多次纯表情回复,扣除违规所得经验

查看全部评分

aphorism
发表于 2017-5-1 19:59:58 | 显示全部楼层
Dolby123 发表于 2017-4-30 22:56
全部清空,一个不留
实不相瞒,其实cerber的样本我有发过了,连下载勒索网址都一样 ,所以不测双击咯
...

什么杀软
Dolby123
发表于 2017-5-1 20:53:16 | 显示全部楼层

Emsisoft
540923555
发表于 2017-5-2 15:55:52 | 显示全部楼层
ELOHIM 发表于 2017-4-30 22:16
SCEP 留下 20个 eml 。。

eml不杀正常,把邮件的附件和恶意脚本清空就OK了
轩夏
发表于 2017-5-3 09:45:32 | 显示全部楼层
ESET
[mw_shl_code=css,true]日志
正在扫描日志
病毒库版本: 15351 (20170502)
日期: 2017/5/3  时间: 9:45:17
已扫描的磁盘、文件夹和文件: D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\artifacts\2017-04-27-Cerber-from-37kddsserrt.xyz.exe - Win32/Filecoder.Cerber.G 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\artifacts\2017-04-27-Cerber-from-castrokolaz.top.exe - Win32/Kryptik.EPSZ 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\artifacts\2017-04-27-Cerber-from-wowaskopoq.top-1-of-2.exe - Win32/Kryptik.EPSZ 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\artifacts\2017-04-27-Cerber-from-wowaskopoq.top-2-of-2.exe - Win32/Filecoder.Cerber.G 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\10762210455416.zip > ZIP > 20255.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\1473818521163.zip > ZIP > 6307.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\153348269837.zip > ZIP > 21361.zip > ZIP > 21361.js - JS/Kryptik.BEG 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\20881.zip > ZIP > 2892.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\241921421406.zip > ZIP > 28050.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\24800.zip > ZIP > 9714.zip > ZIP > 9714.doc - Win32/Exploit.CVE-2017-0199.B 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\3.zip > ZIP > 23759.zip > ZIP > 23759.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\38.zip > ZIP > 247.zip > ZIP > 247.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\409317.zip > ZIP > 9843.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\4529703655442.zip > ZIP > 18480.zip > ZIP > 18480.doc - Win32/Exploit.CVE-2017-0199.B 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\507586924764.zip > ZIP > 13860.zip > ZIP > 13860.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\5658650569.zip > ZIP > 8313.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\63043088778557.zip > ZIP > 1.doc - Win32/Exploit.CVE-2017-0199.B 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\687181587431.zip > ZIP > 12998.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\7668442274917.zip > ZIP > 16324.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\8010246017929.zip > ZIP > 21107.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\84296497.zip > ZIP > 17779.zip > ZIP > 17779.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\972472.zip > ZIP > 9281.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\9910124.zip > ZIP > 19643.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\attachments\993051853636.zip > ZIP > 9826.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\1.doc - Win32/Exploit.CVE-2017-0199.B 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\12998.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\13860.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\16324.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\17779.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\18480.doc - Win32/Exploit.CVE-2017-0199.B 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\19643.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\20255.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\21107.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\21361.js - JS/Kryptik.BEG 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\23759.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\247.js - JS/Kryptik.BEC 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\28050.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\2892.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\6307.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\8313.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\9281.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\9714.doc - Win32/Exploit.CVE-2017-0199.B 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\9826.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017-04-27-Blank-Slate-malspam-and-artifacts\extracted-files\9843.js - JS/TrojanDownloader.Nemucod.CWH 特洛伊木马 - 扫描完成后再选择处理方式
已扫描的对象数: 64
发现的威胁数: 44
已清除对象数: 0
完成时间: 9:45:20  总扫描时间: 3 秒 (00:00:03)
[/mw_shl_code]
dongwenqi
发表于 2017-5-3 16:47:58 | 显示全部楼层
pal家族 发表于 2017-4-30 21:19
老了老了

64x文件 卡巴全杀

Information about the malicious code from the attached files has already been added to the antivirus databases. Please update your antivirus databases:
2017-04-26-blank-slate-malspam-1815-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-26-blank-slate-malspam-2044-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-26-blank-slate-malspam-2145-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-26-blank-slate-malspam-2352-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-0024-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-0300-UTC.eml - HEUR:Exploit.MSOffice.Generic
2017-04-27-blank-slate-malspam-0715-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-0954-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-1107-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-1132-UTC.eml - Trojan-Downloader.JS.Cryptoload.ayz
2017-04-27-blank-slate-malspam-1155-UTC.eml - Trojan-Downloader.JS.Cryptoload.ayz
2017-04-27-blank-slate-malspam-1404-UTC.eml - HEUR:Exploit.MSOffice.Generic
2017-04-27-blank-slate-malspam-1536-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-1600-UTC.eml - Trojan-Downloader.JS.Cryptoload.ayz
2017-04-27-blank-slate-malspam-1626-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-1743-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-1800-UTC.eml - Trojan-Downloader.JS.Cryptoload.ayz
2017-04-27-blank-slate-malspam-1950-UTC.eml - HEUR:Exploit.MSOffice.Generic
2017-04-27-blank-slate-malspam-2017-UTC.eml - HEUR:Trojan.Script.Agent.gen
2017-04-27-blank-slate-malspam-2035-UTC.eml - HEUR:Trojan.Script.Agent.gen
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:49 , Processed in 0.105801 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表