楼主: Eset小粉絲
收起左侧

[病毒样本] 14X~歡迎BD/ESET

[复制链接]
Eset小粉絲
 楼主| 发表于 2016-7-5 21:32:26 | 显示全部楼层
霄栋 发表于 2016-7-5 20:48
BDTS2016 : miss all

雙繫
windows7爱好者
发表于 2016-7-5 21:38:03 | 显示全部楼层
咳咳,我表示并不能服,是时候搞坏电脑了
1,2,3号样本无法在此电脑上运行
4号样本双击报错...
7号样本......主防发威
9号样本修改启动项只有这一个行为,被拦截随后自动退出
10号无法运行....
11号是个PUP,23333
12号无法运行
13号主防继续走起
14号在temp放出一个EXE,eam云说安全,我打开是这样选择文件的窗口

最后剩下这些

两个主防杀,一个加自启动,被我隔离了,剩下都是废品.......
样本名因为双击window自己加序号,有点混乱,不要介意......
系统想挂都挂不掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2016-7-5 21:59:17 | 显示全部楼层
本帖最后由 霄栋 于 2016-7-5 22:02 编辑


ATC杀4个




剩余文件:

高亮为过ATC,其余无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2016-7-5 22:44:03 | 显示全部楼层
avg kill 4个,剩下的只有3个是有效样本

"";"IDP.Program.D1B0A5C0, C:\Users\55566\Desktop\新建文件夹\Malware (8).exe.exe.exe";"已删除, 已隔离";"文件或目录";"2016/7/5, 22:33:21"
"";", C:\Users\55566\Desktop\新建文件夹\Malware (8).exe.exe.exe";"已阻止该对象";"进程";"2016/7/5, 22:33:21"

"";"IDP.Program.D1B0A5C0, C:\Users\55566\Desktop\新建文件夹\Malware (5).vir.exe.exe.exe";"已删除, 已隔离";"文件或目录";"2016/7/5, 22:31:07"
"";", C:\Users\55566\Desktop\新建文件夹\Malware (5).vir.exe.exe.exe";"已阻止该对象";"进程";"2016/7/5, 22:31:07"

"";"特洛伊木马 Generic_r.KWN, C:\Users\55566\Desktop\新建文件夹\Malware (4).vir";"已修复, 已隔离";"文件或目录";"2016/7/5, 22:25:13"

"";"可能受未知病毒感染, c:\Users\55566\Desktop\新建文件夹\Malware (2).vir";"已修复, 已隔离";"文件或目录";"2016/7/5, 22:24:34"
心痛的伤不起
发表于 2016-7-5 22:51:34 | 显示全部楼层
windows7爱好者 发表于 2016-7-5 21:38
咳咳,我表示并不能服,是时候搞坏电脑了
1,2,3号样本无法在此电脑上运行
4号样本双击报错...

有几个卡巴报加密,但并不能运行啊,难道需要32位系统?,卡巴不会是跟风报毒吧
心痛的伤不起
发表于 2016-7-5 22:55:13 | 显示全部楼层
有几个卡巴报加密,但并不能运行啊,难道需要32位系统?,卡巴不会是跟风报毒吧
Eset小粉絲
 楼主| 发表于 2016-7-6 00:49:08 | 显示全部楼层
y3312068 发表于 2016-7-5 22:55
有几个卡巴报加密,但并不能运行啊,难道需要32位系统?,卡巴不会是跟风报毒吧

不知呢。。話説這類的勒索上報給紅傘分析都是文件損壞。。
Eset小粉絲
 楼主| 发表于 2016-7-6 01:10:51 | 显示全部楼层
y3312068 发表于 2016-7-5 22:55
有几个卡巴报加密,但并不能运行啊,难道需要32位系统?,卡巴不会是跟风报毒吧

Avira沒有報加密。。。卡巴跟風報可能性很大。。
Microsoftheihei
发表于 2016-7-6 07:41:20 | 显示全部楼层
fs今日报两个

其余断网实机双击




第一个双击报错
第二个双击击杀衍生物
第三个双击报错
第四个双击dg 信誉封锁
第五个双击报错
第六个双击报错
第七个dg信誉封锁
第八个双击报错
第九个双击报错
第十个依然dg信誉封锁
第十一个双击报错
第十二个dg信誉封锁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-7-6 09:38:45 | 显示全部楼层
MSE

[mw_shl_code=css,true]C:\Users\XuanXia\Desktop\14X\Malware (2)       Infected: Ransom:Win32/Locky!enc
C:\Users\XuanXia\Desktop\14X\Malware (4).vir   Infected: Worm:Win32/Gamarue
C:\Users\XuanXia\Desktop\14X\Malware (7)       Infected: Ransom:Win32/Locky!enc
C:\Users\XuanXia\Desktop\14X\Malware (8)       Infected: Ransom:Win32/Locky.A[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 15:28 , Processed in 0.098884 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表