查看: 2279|回复: 16
收起左侧

[病毒样本] 2014-11-11 #20

[复制链接]
柚子and蜂蜜
头像被屏蔽
发表于 2014-11-12 00:11:41 | 显示全部楼层 |阅读模式
         链接: http://pan.baidu.com/s/1i3kSWTJ 密码: leu8       密码:infected
QQ1014530747
发表于 2014-11-12 00:22:47 | 显示全部楼层
费尔剩下 5-6个/草 一开虚拟机游戏就掉线
每顿需吃三大碗
发表于 2014-11-12 00:29:02 | 显示全部楼层
大蜘蛛解压既杀16个,查杀又干掉2个,最后剩下2个
勇者无敌
头像被屏蔽
发表于 2014-11-12 00:29:18 | 显示全部楼层
QQ1014530747 发表于 2014-11-12 00:22
费尔剩下 5-6个/草 一开虚拟机游戏就掉线

我想你可以试试cfosspeed
saga3721
发表于 2014-11-12 00:32:12 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28316245         43610B1BF7E89F3CA...68.rar         229.65 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28315969         43610B1BF7E89F3CA27E...68         340.66 KB         MALWARE
QQ1014530747
发表于 2014-11-12 00:39:27 | 显示全部楼层
勇者无敌 发表于 2014-11-12 00:29
我想你可以试试cfosspeed

游戏自动检查vm进程一运行vm五分钟就掉线 第二次一分钟掉一次
蓝天二号
发表于 2014-11-12 06:51:55 | 显示全部楼层
KIS  8X
[mw_shl_code=html,true]12.11.2014 06.51.06;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\43610B1BF7E89F3CA27EB6A810D77768;C:\Users\MrChenWei\Desktop\新建文件夹\43610B1BF7E89F3CA27EB6A810D77768;HEUR:Trojan.Win32.Generic
12.11.2014 06.51.16;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\5368c7d49b525f47b8a3bb762bdbd517;c:\users\mrchenwei\desktop\新建文件夹\5368c7d49b525f47b8a3bb762bdbd517;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.15;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\48a68d2ed91cf18021457a0f3c5e74f0;c:\users\mrchenwei\desktop\新建文件夹\48a68d2ed91cf18021457a0f3c5e74f0;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.15;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\18bb31282288c8a18bb0e987e4abd2d3;c:\users\mrchenwei\desktop\新建文件夹\18bb31282288c8a18bb0e987e4abd2d3;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.14;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\9f4519a26cae99fe9b2c41ca5115d622;c:\users\mrchenwei\desktop\新建文件夹\9f4519a26cae99fe9b2c41ca5115d622;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.13;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\8a904f56600b0cd6209b25e42fe540bc;c:\users\mrchenwei\desktop\新建文件夹\8a904f56600b0cd6209b25e42fe540bc;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.13;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\4e28baedcf7b9edd910ca0a42507c5fe;c:\users\mrchenwei\desktop\新建文件夹\4e28baedcf7b9edd910ca0a42507c5fe;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.13;检测到对象(文件);c:\users\mrchenwei\desktop\新建文件夹\4d7658d1cbb4b8cd2b324627d4b08ef5;c:\users\mrchenwei\desktop\新建文件夹\4d7658d1cbb4b8cd2b324627d4b08ef5;UDS:DangerousObject.Multi.Generic
12.11.2014 06.51.09;自定义扫描;完成任务;11/12/2014 06:51:09
12.11.2014 06.51.08;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\D70981CB6BABF560F37A0DB11EBBCCA4;C:\Users\MrChenWei\Desktop\新建文件夹\D70981CB6BABF560F37A0DB11EBBCCA4;HEUR:Trojan.Win32.Generic
12.11.2014 06.51.07;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\BC0B52C83532035908A3E1E3DF27DFC0;C:\Users\MrChenWei\Desktop\新建文件夹\BC0B52C83532035908A3E1E3DF27DFC0;HEUR:Trojan.Win32.Generic
12.11.2014 06.51.07;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\610093A059BEC0AC502D75B20116A025;C:\Users\MrChenWei\Desktop\新建文件夹\610093A059BEC0AC502D75B20116A025;HEUR:Trojan.Java.Generic
12.11.2014 06.51.05;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\43CF64094B7E0E7A7A0496BF6CDF6B67;C:\Users\MrChenWei\Desktop\新建文件夹\43CF64094B7E0E7A7A0496BF6CDF6B67;HEUR:Trojan.Win32.Generic
12.11.2014 06.51.02;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\5F3979BBEEE7A9BB4F190EB922C38828//data0002.res;C:\Users\MrChenWei\Desktop\新建文件夹\5F3979BBEEE7A9BB4F190EB922C38828//data0002.res;Backdoor.Win32.DarkKomet.ebdv
12.11.2014 06.51.01;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\3BD4A33D6FA198A97702870F6D58C7AE;C:\Users\MrChenWei\Desktop\新建文件夹\3BD4A33D6FA198A97702870F6D58C7AE;HEUR:Trojan.Win32.Generic
12.11.2014 06.51.01;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\3ADAD9CAD5D268155A3D9E2CD1E0E67C;C:\Users\MrChenWei\Desktop\新建文件夹\3ADAD9CAD5D268155A3D9E2CD1E0E67C;Trojan-Spy.Win32.Zbot.unsu
12.11.2014 06.51.00;自定义扫描;任务已启动;11/12/2014 06:51:00
[/mw_shl_code]
lblzone
发表于 2014-11-12 07:02:25 | 显示全部楼层
蓝天二号 发表于 2014-11-12 06:51
KIS  8X
[mw_shl_code=html,true]12.11.2014 06.51.06;检测到对象(文件);C:\Users\MrChenWei\Desktop\新 ...

你一大早起来就测样本吗
jayavira
发表于 2014-11-12 08:23:18 | 显示全部楼层
eset kill18x

[mw_shl_code=css,true]2014/11/12 8:19:58        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\FF94BACF4350497075D5D41E361BC1A7        MSIL/Injector.GGH 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:57        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\E23C9CE8A7F6DCF467DBE2BE63C99A38        MSIL/Injector.GFS 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:57        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\D70981CB6BABF560F37A0DB11EBBCCA4        Win32/Injector.BPEW 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:57        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\BC0B52C83532035908A3E1E3DF27DFC0        MSIL/Injector.TZ 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:57        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\A9CDD5647D87E9BCCA3B033CC60882A9        Win32/PSW.Fareit.A 特洛伊木马        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:56        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\A0CCF77A8C5C03334CDA7233CC06D91A        Win32/Injector.BPCF 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:56        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\9F4519A26CAE99FE9B2C41CA5115D622        Win32/Injector.BPCL 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:56        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\8A904F56600B0CD6209B25E42FE540BC        Win32/Injector.BPCF 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:56        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\5F3979BBEEE7A9BB4F190EB922C38828        Win32/RiskWare.VBCrypt.E 应用程序 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:55        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\5368C7D49B525F47B8A3BB762BDBD517        Win32/Injector.BPCS 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:54        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\4E28BAEDCF7B9EDD910CA0A42507C5FE        Win32/Injector.BPCS 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:54        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\4D7658D1CBB4B8CD2B324627D4B08EF5        多个威胁        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:54        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\48A68D2ED91CF18021457A0F3C5E74F0        Win32/Injector.BPEW 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:53        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\43CF64094B7E0E7A7A0496BF6CDF6B67        Win32/Injector.BPEW 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:53        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\43610B1BF7E89F3CA27EB6A810D77768        Win32/Injector.BPEW 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:53        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\3ADAD9CAD5D268155A3D9E2CD1E0E67C        Win32/Injector.BPCV 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:53        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\18BB31282288C8A18BB0E987E4ABD2D3        Win32/Injector.BPAW 特洛伊木马        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
2014/11/12 8:19:52        文件系统实时防护        文件        C:\Users\Administrator\Downloads\20\0A73FF03793F0B5BEB7D2537933033AB        多个威胁        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.[/mw_shl_code]
b573684723
发表于 2014-11-12 12:37:56 | 显示全部楼层
好压KILL 18X

EAVKILL 19X

火绒扫描KILL 6X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 11:48 , Processed in 0.163528 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表