楼主: 神龟Turmi
收起左侧

[病毒样本] #Turmi Threat Test# 2017.1.4 20X

  [复制链接]
猪头无双
头像被屏蔽
发表于 2017-1-5 01:19:25 | 显示全部楼层
神龟Turmi 发表于 2017-1-5 01:17
这20个样本 有14个我确定是毒 6个不确定(Payload威胁分数很高,但是行为并不是特别明显)

所以说费尔的毒库和云端分析已经跟不上时代了··· ···
westbyte
头像被屏蔽
发表于 2017-1-5 01:19:32 | 显示全部楼层
MSE解压干掉 9 个,扫描又干掉1个
神龟Turmi
 楼主| 发表于 2017-1-5 01:21:13 | 显示全部楼层
猪头无双 发表于 2017-1-5 01:19
所以说费尔的毒库和云端分析已经跟不上时代了··· ···

心疼,其实MVM也过时了。。。
木山
发表于 2017-1-5 01:22:53 | 显示全部楼层
火绒只扫出 5、8、15、17、18
petr0vic
发表于 2017-1-5 02:00:46 | 显示全部楼层
Webroot
exclude non PE files(js,vbs,etc...) - 11 files

7/11

linzh
发表于 2017-1-5 02:41:11 | 显示全部楼层
话说chrome都下不了啊。。。
Something error:

403 Forbidden

You don't have permission to browse.

Please check or try again later.

Generated by kangle/3.5.7.
不要问我百度云。联通线路崩了连不上
神龟Turmi
 楼主| 发表于 2017-1-5 02:47:48 | 显示全部楼层
linzh 发表于 2017-1-5 02:41
话说chrome都下不了啊。。。
Something error:

无法重现这个问题。。。403错误通常是无访问权限 并不会记录日志。。。
尝试从https://dl.wugui.io/ 进入子目录下载呢?
linzh
发表于 2017-1-5 02:50:03 | 显示全部楼层
神龟Turmi 发表于 2017-1-5 02:47
无法重现这个问题。。。403错误通常是无访问权限 并不会记录日志。。。
尝试从https://dl.wugui.io/ 进 ...


这个就行了,我这里火狐也下载不了,是不是ip的问题额。。
趋势6X,居然没垫底233
不说了我去改系统设置去了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2017-1-5 03:16:11 | 显示全部楼层
linzh 发表于 2017-1-5 02:50
这个就行了,我这里火狐也下载不了,是不是ip的问题额。。
趋势6X,居然没垫底233
不说了我去 ...

大概知道问题了,这个子目录的真实地址是
https://dl.wugui.io/?dir=Malware Test
但是在卡饭发帖的时候 自动变成了
https://dl.wugui.io/?dir=Malware%20Test

把空格转码成了%20 但是linux不是这个编码方式。。。
于是你访问到了一个不存在的目录。。。
小飞侠.net
发表于 2017-1-5 04:07:35 | 显示全部楼层
本帖最后由 小飞侠.net 于 2017-1-5 04:22 编辑


ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 一周年纪念版1607....):

病毒库: 14715P (20170104)
快速响应模块: 9289 (20170104)
更新模块: 1069 (20161122)
病毒和间谍软件扫描程序模块: 1508 (20170103)
高级启发式扫描模块: 1175 (20161110)
压缩文件支持模块: 1258 (20161117)
清除器模块: 1129 (20161107)
反隐藏支持模块: 1106 (20161017)
个人防火墙模块: 1328.3 (20161222)
ESET SysInspector 模块: 1266 (20161222)
文件系统实时防护模块: 1014 (20160223)
翻译支持模块: 1565 (20161219)
HIPS 支持模块: 1260 (20170102)
Internet 防护模块: 1289 (20161202)
Web 内容过滤器模块: 1052 (20160620)
高级反垃圾邮件模块: 4880P (20170104)
数据库模块: 1087 (20161107)
配置模块 (33): 1466.1 (20161216)
LiveGrid 通信模块: 1022 (20160401)
专用清理器模块: 1012 (20160405)
银行和付款保护模块: 1093 (20161214)
Rootkit 删除和清除模块: 1008 (20161118)
网络防护模块: 1340P (20170104)
日志
正在扫描日志
病毒库版本: 14715P (20170104)
日期: 2017/1/5  时间: 4:18:42
已扫描的磁盘、文件夹和文件: C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-01.exe%threat - Win32/Injector.DJJP 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-02.exe%threat - Win32/TrojanDownloader.Zurgop.CO 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-03.exe%threat - Win32/Adware.ConvertAd.AJQ.gen 应用程序 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-04.js%threat - JS/TrojanDownloader.Banload.GR 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-05.exe%threat - MSIL/Bladabindi.AS 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-06.js%threat - JS/TrojanDownloader.Nemucod.BXI 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-08.exe%threat - Win32/TrojanDropper.VB.OOQ 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-09.exe%threat - Win32/PSW.Fareit.A 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-10.js%threat - JS/TrojanDownloader.Agent.PKS 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-11.vbs%threat - VBS/Obfuscated.U 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-12.docx%threat - 正常
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-16.exe%threat - 正常
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-17.docx%threat - VBA/TrojanDownloader.Agent.CDN 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-18.exe%threat - Win32/Kryptik.FMBT 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-19.js%threat - JS/TrojanDownloader.Agent.OBA 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-01.exe%threat - Win32/Injector.DJJP 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-02.exe%threat - Win32/TrojanDownloader.Zurgop.CO 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-03.exe%threat - Win32/Adware.ConvertAd.AJQ.gen 应用程序 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-04.js%threat - JS/TrojanDownloader.Banload.GR 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-05.exe%threat - MSIL/Bladabindi.AS 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-06.js%threat - JS/TrojanDownloader.Nemucod.BXI 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-08.exe%threat - Win32/TrojanDropper.VB.OOQ 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-09.exe%threat - Win32/PSW.Fareit.A 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-10.js%threat - JS/TrojanDownloader.Agent.PKS 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-11.vbs%threat - VBS/Obfuscated.U 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-16.exe%threat - 正常
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-17.docx%threat - VBA/TrojanDownloader.Agent.CDN 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-18.exe%threat - Win32/Kryptik.FMBT 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\TTTPack-2017.1.4.zip > ZIP > TTT20170104-19.js%threat - JS/TrojanDownloader.Agent.OBA 特洛伊木马 - 已删除[/mw_shl_code]
已扫描的对象数: 49
发现的威胁数: 13
已清除 对象数: 13
完成时间: 4:19:05  总扫描时间: 23 秒 (00:00:23)



360杀毒扫描日志

病毒库版本:2017-01-03 11:34
扫描时间:2017-01-05 04:05:50
扫描用时:00:00:26
扫描类型:右键扫描
扫描文件总数:20
项目 总数:17
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------

文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4.zip
文件大小: 2.32 MB (2,438,261 字节)
修改时间: 2017年01月05日,04:05:02
MD5: 7603bf4173aab64c17dd39b4aebe62aa
SHA1: 47537b998195f3b3cd6252c25fe4fe0e57d7be9b
SHA256: 89b305389bffcf2351c50e7ec34e957cebff06b3f7e7b8d7741886d5eff0ecd8
CRC32: c1555baf
计算时间: 0.14s




扫描结果
======================
高危风险项
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-12.docx%threat        virus.office.qexvmc.1085        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-17.docx%threat        virus.office.obfuscated.1        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-04.js%threat        js.url.downloader.k        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-07.exe%threat        感染型病毒(Win32/Trojan.Ransom.786)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-03.exe%threat        感染型病毒(Win32/Virus.Adware.732)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-09.exe%threat        感染型病毒(Win32/Trojan.582)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-13.exe%threat        感染型病毒(Win32/Trojan.882)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-18.exe%threat        感染型病毒(Win32/Trojan.b60)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-08.exe%threat        感染型病毒(Win32/Trojan.ca5)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-20.exe%threat        HEUR/QVM06.2.42EF.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-05.exe%threat        感染型病毒(Win32/Trojan.Generic.cec)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-11.vbs%threat        virus.vbs.qexvmc.1        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-06.js%threat        virus.js.qexvmc.1        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-10.js%threat        virus.js.qexvmc.1        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-14.docx%threat        virus.run.js.a        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-15.pdf%threat        EXP.Pidief.bgv        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\TTTPack-2017.1.4\TTT20170104-19.js%threat        js.url.downloader.k        未处理[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:04 , Processed in 0.106836 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表