123
返回列表 发新帖
楼主: EnZhSTReLniKoVa
收起左侧

[病毒样本] Malware Pack 24.05.2015 #15

[复制链接]
ericdj
发表于 2015-5-24 22:27:56 | 显示全部楼层
蛋挞现在干掉了13个……

果然还是没有及时更新啊    @君陌潇

[mw_shl_code=html,true]Analysis performed in full: 2015/5/24 22:26:55
    15 files checked
    13 infected files detected
    0 suspicious files found


Object: sample (10)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Gen:Heur.MSIL.Krypt.3 (Engine A)

Object: sample (1)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Trojan.Generic.14519947 (Engine A)

Object: sample (2)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Trojan.GenericKD.2234997 (Engine A)

Object: sample (3)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Trojan.GenericKD.2421019 (Engine A)

Object: sample (5)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Trojan.GenericKD.2435194 (Engine A)

Object: sample (4)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Trojan.GenericKD.2437324 (Engine A)

Object: sample (7)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Trojan.Ranapama.EA (Engine A)

Object: sample (6)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Virus detected
        Virus: Gen:Variant.Graftor.188763 (Engine A)

Archive: sample (8)
        Path: C:\Users\eric\Desktop\virus\pack_15
        Status: Junkware (PUP) found
        Virus: NSIS.Adware.BundleDL.A (Engine B)
        ----------------------------------------------------------------
        Object: [NSIS].nsi
                In archive: C:\Users\eric\Desktop\virus\pack_15\sample (8)
                Status: Junkware (PUP) found
[/mw_shl_code]
EnZhSTReLniKoVa
 楼主| 发表于 2015-5-24 22:31:38 | 显示全部楼层
ericdj 发表于 2015-5-24 22:27
蛋挞现在干掉了13个……

果然还是没有及时更新啊    @君陌潇

看来是同步的。没什么延迟
EnZhSTReLniKoVa
 楼主| 发表于 2015-5-24 22:33:19 | 显示全部楼层
230f4 发表于 2015-5-24 22:27
没办法,针对国情做出的优化会被利用。
排除查杀易语言有好有坏吧。

是的。无聊扫扫国外的病毒包 也是一个乐趣。也是检查大陆所用杀软跟 国外同款 病毒包 延迟有多大
Luca.l
发表于 2015-5-24 23:26:06 | 显示全部楼层
【扫描信息】

开始时间:2015-5-24 23:25:39
扫描用时:00:00:02
扫描类型:指定位置杀毒
扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
扫描状态:扫描完成


【扫描结果】

扫描文件数:15
发现风险数:6
已处理风险数:6


---------------------
2015-5-24 23:25:42 MD5:c398f41474806e738a2f5471fbc30a38 E:\下载\样本\pack_15\sample(14) [Msil.Trojan.Inject.piaq]  [删除成功]
2015-5-24 23:25:42 MD5:f40c2518571e9802c6a1ec5038c2e412 E:\下载\样本\pack_15\sample (3) [Win32.Trojan.Inject.Dztc]  [删除成功]
2015-5-24 23:25:43 MD5:3d0e9afc8f5772850e6340c868cee91c E:\下载\样本\pack_15\sample (2) [Win32.Trojan-spy.Agent.Ljuk]  [删除成功]
2015-5-24 23:25:43 MD5:1ced0b0736b7c5ed59a3698c64edb679 E:\下载\样本\pack_15\sample (1) [Win32.Trojan.Generic.Ecvd]  [删除成功]
2015-5-24 23:25:43 MD5:776bbbe2c3f1091da1ba73861276fc35 E:\下载\样本\pack_15\sample(12) [Msil.Worm.Autorun.isx]  [删除成功]
2015-5-24 23:25:43 MD5:cf5fd29921a1e29c845197c8758f93c4 E:\下载\样本\pack_15\sample(13) [Win32.Trojan.finlosky.anfv]  [删除成功]
---------------------
ericdj
发表于 2015-5-25 00:01:29 | 显示全部楼层
君陌潇 发表于 2015-5-24 22:31
看来是同步的。没什么延迟

当时是干掉12个
驭龙
发表于 2015-5-25 08:26:01 | 显示全部楼层
MA杀八个,其中6个云杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2015-5-25 10:29:40 | 显示全部楼层
FSCS漏掉8,9,15.
huihui458
发表于 2015-5-25 12:15:47 | 显示全部楼层
UNTHREAT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2015-5-25 13:30:47 | 显示全部楼层
360云杀13个  
230f4
发表于 2015-6-4 18:03:28 | 显示全部楼层
sample(8)入库,sample(1)仍是易语言报法,sample(4)是不会入库了
eset14/15

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 03:39 , Processed in 0.090925 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表