楼主: 心醉咖啡
收起左侧

[病毒样本] 精睿样本测试(16.8.25)

  [复制链接]
Johnkay.Young
发表于 2016-8-25 09:46:07 | 显示全部楼层
PFA:

kill 6x

at 9:43
轩夏
发表于 2016-8-25 09:58:56 | 显示全部楼层
MSE

[mw_shl_code=css,true]Scan started on Thu Aug 25 09:56:43 2016

C:\Users\XuanXia\Desktop\2016.8.25\02.vir->BL YMLUZ232325525.exe                                                Infected: TrojanSpy:Win32/Plimrost.B [non_writable_container]
...beddings/oleObject1.bin->(Ole Stream 0)->Payment Receipt (51.2 KB).msg->(Ole Stream 1)->word/vbaProject.bin  Infected: TrojanDownloader:O97M/Donoff [non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.25\04.vir                                                                       Infected: PWS:HTML/Phish
C:\Users\XuanXia\Desktop\2016.8.25\07.vir                                                                       Infected: Backdoor:Win32/Drixed
C:\Users\XuanXia\Desktop\2016.8.25\11.vir                                                                       Infected: PWS:MSIL/Silog.A
C:\Users\XuanXia\Desktop\2016.8.25\15.vir->word/vbaProject.bin                                                  Infected: TrojanDownloader:O97M/Donoff.CG
C:\Users\XuanXia\Desktop\2016.8.25\16.vir->word/vbaProject.bin                                                  Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.25\17.vir                                                                       Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.8.25\18.vir->word/vbaProject.bin                                                  Infected: TrojanDownloader:O97M/Donoff.CG
C:\Users\XuanXia\Desktop\2016.8.25\19.vir                                                                       Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.8.25\23.vir                                                                       Infected: TrojanDownloader:JS/Swabfex.C
C:\Users\XuanXia\Desktop\2016.8.25\24.vir                                                                       Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.25\26.vir                                                                       Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.8.25\32.vir->word/vbaProject.bin                                                  Infected: TrojanDownloader:O97M/Donoff.CG
C:\Users\XuanXia\Desktop\2016.8.25\36.vir                                                                       Infected: TrojanDownloader:Win32/Perferd.A
C:\Users\XuanXia\Desktop\2016.8.25\37.vir->word/vbaProject.bin                                                  Infected: TrojanDownloader:O97M/Donoff.CG
C:\Users\XuanXia\Desktop\2016.8.25\38.vir                                                                       Infected: Trojan:Win32/Dorv.A
...????-????? ?????????? ??? ??????????? ?? 23.08.2016 ????. ????????? ??????? ???????????. ??????_66ff38d.scr  Infected: Ransom:Win32/Vaultcrypt.A
C:\Users\XuanXia\Desktop\2016.8.25\41.vir->red/r.class                                                          Infected: Trojan:Java/Adwind.AC
C:\Users\XuanXia\Desktop\2016.8.25\42.vir                                                                       Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.8.25\45.vir                                                                       Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.8.25\47.vir                                                                       Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.8.25\48.vir                                                                       Infected: TrojanDownloader:MSIL/Lorozoad.A
C:\Users\XuanXia\Desktop\2016.8.25\50.vir->word/vbaProject.bin                                                  Infected: TrojanDownloader:O97M/Donoff

Successfully checked: C:\Users\XuanXia\Desktop\2016.8.25

Scan ended on Thu Aug 25 09:57:03 2016

Time: 20 second(s). [0h:00m:20s]
Files/second: 16 (1089 Kb/s).
Objects scanned: 335.
Infected: 24. Suspicious: 0. Clean: 311. Different virus bodies: 14.
Files: 50. Directories: 1. Archives: 51. Packed: 13. Mail files: 3.
Warnings: 24. Scan errors: 0. Protected: 0. Damaged: 0. Unknown method: 0. Spanned: 0.
[/mw_shl_code]
xcvbaby
发表于 2016-8-25 10:03:16 | 显示全部楼层
本帖最后由 xcvbaby 于 2016-8-25 10:24 编辑

金山毒霸:16                                                                    电脑管家国内版:5(不开BD)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瑜辰双飞
发表于 2016-8-25 10:14:22 | 显示全部楼层
火绒6只

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-8-25 10:25:00 | 显示全部楼层
BD kill 34x (fix 5x)
与ESET扯平……



[mw_shl_code=css,true]D:\TEST\daily\2016.8.25\48.vir.exe Gen:Variant.Razy.9748 Deleted
D:\TEST\daily\2016.8.25\13.vir.exe Trojan.GenericKD.3488384 Deleted
D:\TEST\daily\2016.8.25\21.vir.html=>(INFECTED_JS) JS:Trojan.JS.Agent.NNR Deleted
D:\TEST\daily\2016.8.25\23.vir.JS Trojan.Downloader.JS.WY Deleted
D:\TEST\daily\2016.8.25\01.vir.zip=>word=>media=>image1.eps=>(Embedded EXE)=>(Embedded EXE g) Gen:Trojan.Heur.FU.buW@aabk1Cb Moved to Quarantine
D:\TEST\daily\2016.8.25\46.vir.exe Gen:Variant.Application.Bundler.DealPly.84 Deleted
D:\TEST\daily\2016.8.25\50.vir.docx Trojan.Agent.BXJU Deleted
D:\TEST\daily\2016.8.25\07.vir.exe Trojan.GenericKD.3470771 Deleted
D:\TEST\daily\2016.8.25\43.vir.exe Trojan.GenericKD.3487604 Deleted
D:\TEST\daily\2016.8.25\47.vir.doc W97M.Downloader.EFN Deleted
D:\TEST\daily\2016.8.25\29.vir.exe Gen:Trojan.Heur.RP.cqXaa4MxKSkb Deleted
D:\TEST\daily\2016.8.25\45.vir.html Trojan.Downloader.JS.WZ Deleted
D:\TEST\daily\2016.8.25\02.vir=>BL YMLUZ232325525.exe Gen:Variant.Zusy.203852 Moved to Quarantine
D:\TEST\daily\2016.8.25\42.vir.html Trojan.Downloader.JS.WZ Deleted
D:\TEST\daily\2016.8.25\34.vir.zip=>scan_list_016pdf.exe Trojan.GenericKD.3484125 Deleted
D:\TEST\daily\2016.8.25\37.vir.docx=>word/vbaProject.bin W97M.Downloader.EFJ Disinfected
D:\TEST\daily\2016.8.25\39.vir.zip=>測ュ-ェョッィ・、ョェ罧・ュ箘「 、ォ・ェョュ籵」・ュ笄 ョ・23.08.2016 」ョ、. 尚、ッィ癶ュョ 」ォ「ュ・ 。肄」ォ筵牋ャ. 隊ョ遲ョ_66ff38d.scr=>(7z o)=>3FE73CF818A9 Trojan.GenericKD.3488332 Moved to Quarantine
D:\TEST\daily\2016.8.25\19.vir.html Trojan.Downloader.JS.WZ Deleted
D:\TEST\daily\2016.8.25\03.vir.docx=>word=>embeddings=>oleObject1.bin=>Payment Receipt (51.2 KB).msg=>word/vbaProject.bin W97M.Downloader.EER Disinfected
D:\TEST\daily\2016.8.25\01.vir.zip=>word\media\image1.eps  Moved to Quarantine
D:\TEST\daily\2016.8.25\38.vir.exe Gen:Variant.Application.LoadMoney.32 Deleted
D:\TEST\daily\2016.8.25\32.vir.docx=>word/vbaProject.bin W97M.Downloader.EFJ Disinfected
D:\TEST\daily\2016.8.25\26.vir.html Trojan.Downloader.JS.WZ Deleted
D:\TEST\daily\2016.8.25\27.vir.pdf Trojan.PDF.Agent.BF Deleted
D:\TEST\daily\2016.8.25\01.vir.zip=>word=>media=>image1.eps=>(dummy) Exploit.CVE-2015-2545.Gen Moved to Quarantine
D:\TEST\daily\2016.8.25\20.vir.JS Trojan.Script.DLJ Deleted
D:\TEST\daily\2016.8.25\18.vir.docx=>word/vbaProject.bin W97M.Downloader.EFJ Disinfected
D:\TEST\daily\2016.8.25\17.vir.html Trojan.Downloader.JS.WZ Deleted
D:\TEST\daily\2016.8.25\16.vir.docx Trojan.Doc.Downloader.NO Deleted
D:\TEST\daily\2016.8.25\30.vir.zip=>word=>media=>image1.eps=>(Embedded EXE)=>(Embedded EXE g) Gen:Trojan.Heur.FU.buW@aabk1Cb Moved to Quarantine
D:\TEST\daily\2016.8.25\22.vir.exe Gen:Variant.Symmi.67000 Deleted
D:\TEST\daily\2016.8.25\15.vir.docx=>word/vbaProject.bin W97M.Downloader.EFJ Disinfected
D:\TEST\daily\2016.8.25\08.vir.exe Trojan.GenericKD.3487342 Deleted
D:\TEST\daily\2016.8.25\11.vir.exe Gen:Variant.Razy.76547 Deleted
D:\TEST\daily\2016.8.25\14.vir.JS Trojan.Script.DLJ Deleted
D:\TEST\daily\2016.8.25\09.vir.exe Trojan.GenericKD.3486967 Deleted
D:\TEST\daily\2016.8.25\30.vir.zip=>word=>media=>image1.eps=>(dummy) Exploit.CVE-2015-2545.Gen Moved to Quarantine
D:\TEST\daily\2016.8.25\30.vir.zip=>word\media\image1.eps  Moved to Quarantine
D:\TEST\daily\2016.8.25\03.vir.docx=>word=>embeddings=>oleObject1.bin=>Payment Receipt (51.2 KB).msg=>(attachment)=>word/vbaProject.bin W97M.Downloader.EER Deleted
D:\TEST\daily\2016.8.25\03.vir.docx=>word=>embeddings=>oleObject1.bin=>word/vbaProject.bin W97M.Downloader.EER Deleted

Scanned items : 348
Infected items : 38
Suspicious items : 0 (no suspected items have been detected)
Resolved items : 40
Unresolved items : 0 [/mw_shl_code]


值得注意的是,1、29、30号样本是通过启发检出的,大家可以欣赏下BD奇怪的报法:

1、30:Gen:Trojan.Heur.FU.buW@aabk1Cb
29:Gen:Trojan.Heur.RP.cqXaa4MxKSkb

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BHHZDQL
发表于 2016-8-25 10:26:22 | 显示全部楼层
本帖最后由 BHHZDQL 于 2016-8-25 10:27 编辑

今天的样本似乎质量很高。。。昨天晚上的最新版本,有着1.6M病毒库的
自学习引擎居然只检出10个
最后剩下8个,加上启发式总计KILL42个。。。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superax
发表于 2016-8-25 10:43:43 | 显示全部楼层
BHHZDQL 发表于 2016-8-25 10:26
今天的样本似乎质量很高。。。昨天晚上的最新版本,有着1.6M病毒库的
自学习引擎居然只检出10个
...

你这个是360卫士吗
540923555
发表于 2016-8-25 10:44:17 | 显示全部楼层
WD联网,查杀+修复=30个,未处理用本20个
蓝天二号
发表于 2016-8-25 10:45:59 | 显示全部楼层
superax 发表于 2016-8-25 10:43
你这个是360卫士吗

这是他自创的 AS卫士 (官网:http://assafe.org/
BHHZDQL
发表于 2016-8-25 10:49:10 | 显示全部楼层
superax 发表于 2016-8-25 10:43
你这个是360卫士吗

不是
此软件是个人娱乐安全软件,AS安全卫士
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:11 , Processed in 0.088058 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表