楼主: 神龟Turmi
收起左侧

[病毒样本] 缉毒卫队测试包 第一期 20170117

  [复制链接]
Dolby123
发表于 2017-1-18 02:23:07 | 显示全部楼层
avg free 2017 v17.1.3006

kill 8X
剩下6,10 JS file , 双击URL 拉黑。。。这很avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2017-1-18 02:34:53 | 显示全部楼层
Dolby123 发表于 2017-1-18 02:23
avg free 2017 v17.1.3006

kill 8X

对于js 一般都是拦截下载地址 因为不管怎么加密脚本 总归下载地址就这几个域名 域名可不是白来的
青衣染雪
发表于 2017-1-18 08:07:04 | 显示全部楼层
fscs 扫描9x

结果: 找到 9 恶意软件

Suspicious:W32/Malware!Gemini (怀疑的感染)
C:\Users\lyy\Desktop\新建文件夹\sl170117-02.exe%infected-Worm.Generic
VB:Trojan.VBA.Downloader.CQ (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-07.doc%infected-Exploit.VBA.Generic 操作: 已杀毒
Trojan:W32/Gen1527.f723a581e2!Online (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-03.exe%infected-Trojan.Injector 操作: 已隔离
Gen:Variant.Strictor.120318 (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-01.exe%infected-Ransom.Cerber 操作: 已隔离
Trojan.Upatre.AO (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-08.exe%infected-Trojan.Upatre 操作: 已隔离
Gen:Variant.Zusy.216612 (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-09.exe%infected-Trojan.Banload 操作: 已隔离
Trojan.GenericKD.4177851 (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-04.exe%infected-Ransom.Cerber\stream_7.bin
C:\Users\lyy\Desktop\新建文件夹\sl170117-04.exe%infected-Ransom.Cerber\stream_7.bin
Trojan.GenericKD.4181304 (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-04.exe%infected-Ransom.Cerber 操作: 已隔离
Trojan:W32/Gen5930.9fc7f90c7a!Online (病毒)
C:\Users\lyy\Desktop\新建文件夹\sl170117-05.exe%infected-Trojan.Injector 操作: 已隔离
540923555
发表于 2017-1-18 08:18:21 | 显示全部楼层
一早起来就看到这个大包,WD干掉8个
小飞侠.net
发表于 2017-1-18 08:54:08 | 显示全部楼层
本帖最后由 小飞侠.net 于 2017-1-18 09:03 编辑

360杀毒扫描日志

病毒库版本:2017-01-16 10:42
扫描时间:2017-01-18 08:52:23
扫描用时:00:00:28
扫描类型:右键扫描
扫描文件总数:10
项目 总数:5
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17


文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17.7z
文件大小: 2.51 MB (2,636,672 字节)
修改时间: 2017年01月18日,08:48:18
MD5: 599e3dcb6f97944e15d6d9a58b07438e
SHA1: 20ce690195f7b1c19ccbf5d5f5961d51316cfec0
SHA256: 7e240984484d81f468ac0a177d320d9a02e1de1a6970155f1f311ebfb20d412b
CRC32: 3b43bb97
计算时间: 0.03s




扫描结果
======================
高危风险项
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17\sl170117-07.doc%infected-Exploit.VBA.Generic        virus.office.qexvmc.1070        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17\sl170117-02.exe%infected-Worm.Generic        感染型病毒(Win32/Trojan.432)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17\sl170117-05.exe%infected-Trojan.Injector        感染型病毒(Win32/Trojan.PSW.270)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17\sl170117-08.exe%infected-Trojan.Upatre        HEUR/QVM19.1.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\2017.1.17\sl170117-06.js%infected-Ransom@Downloader.Cerber        virus.js.qexvmc.1        未处理[/mw_shl_code]




ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 一周年纪念版1607....):

病毒库: 14786P (20170117)
快速响应模块: 9361 (20170117)
更新模块: 1069 (20161122)
病毒和间谍软件扫描程序模块: 1508 (20170103)
高级启发式扫描模块: 1176 (20170116)
压缩文件支持模块: 1259 (20170104)
清除器模块: 1129 (20161107)
反隐藏支持模块: 1106 (20161017)
个人防火墙模块: 1345.3 (20170109)
ESET SysInspector 模块: 1266 (20161222)
文件系统实时防护模块: 1014 (20160223)
翻译支持模块: 1570 (20170112)
HIPS 支持模块: 1260 (20170102)
Internet 防护模块: 1290 (20170104)
Web 内容过滤器模块: 1052 (20160620)
高级反垃圾邮件模块: 4945P (20170117)
数据库模块: 1087 (20161107)
配置模块 (33): 1466.4 (20170116)
LiveGrid 通信模块: 1022 (20160401)
专用清理器模块: 1012 (20160405)
银行和付款保护模块: 1095 (20170113)
Rootkit 删除和清除模块: 1008 (20161118)
网络防护模块: 1349P (20170116)
日志
正在扫描日志
病毒库版本: 14786P (20170117)
日期: 2017/1/18  时间: 8:59:51
已扫描的磁盘、文件夹和文件: C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-01.exe%infected-Ransom.Cerber - Win32/Filecoder.Cerber.F 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-03.exe%infected-Trojan.Injector - Win32/Kryptik.FNBM 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-04.exe%infected-Ransom.Cerber - Win32/Filecoder.Cerber.F 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-05.exe%infected-Trojan.Injector > AUTOIT > script.bin - Win32/Injector.Autoit.CRB 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-06.js%infected-Ransom@Downloader.Cerber - JS/TrojanDownloader.Nemucod.BZH 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-07.doc%infected-Exploit.VBA.Generic - VBA/TrojanDownloader.Agent.CIY 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-08.exe%infected-Trojan.Upatre - Win32/Kryptik.DETY 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-09.exe%infected-Trojan.Banload - Win32/TrojanDownloader.Banload.XTN 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-10.js%infected-Downloader.Nemucod - JS/TrojanDownloader.Nemucod.BZJ 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-01.exe%infected-Ransom.Cerber - Win32/Filecoder.Cerber.F 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-03.exe%infected-Trojan.Injector - Win32/Kryptik.FNBM 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-04.exe%infected-Ransom.Cerber - Win32/Filecoder.Cerber.F 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-05.exe%infected-Trojan.Injector > AUTOIT > script.bin - Win32/Injector.Autoit.CRB 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-06.js%infected-Ransom@Downloader.Cerber - JS/TrojanDownloader.Nemucod.BZH 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-07.doc%infected-Exploit.VBA.Generic - VBA/TrojanDownloader.Agent.CIY 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-08.exe%infected-Trojan.Upatre - Win32/Kryptik.DETY 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-09.exe%infected-Trojan.Banload - Win32/TrojanDownloader.Banload.XTN 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\缉毒卫队测试包 第一期 20170117.zipx > ZIP > 2017.1.17/sl170117-10.js%infected-Downloader.Nemucod - JS/TrojanDownloader.Nemucod.BZJ 特洛伊木马 - 已删除[/mw_shl_code]
已扫描的对象数: 12
发现的威胁数: 9
已清除 对象数: 9
完成时间: 9:00:09  总扫描时间: 18 秒 (00:00:18)

skycai
发表于 2017-1-18 08:55:23 | 显示全部楼层
Virus4 发表于 2017-1-18 00:25
新引擎的话还算可以吧。

我以为改了MD5会废掉的...改了MD5剩5个。

改了全变迅雷了?
skycai
发表于 2017-1-18 08:56:29 | 显示全部楼层
小飞侠.net 发表于 2017-1-18 01:20
bvm30?这类似于QVM?

比较新的报毒方式?
以往看见慧眼雪狼的报法不是这样?
f59375443
发表于 2017-1-18 09:02:59 | 显示全部楼层
adbyby 发表于 2017-1-18 00:27
bd free 解压 kill 3x  扫描0
bts        解压 kill 3x  扫描0
难道bdf足够用了

BDF强的地方在于ATC,然而需要双击
小飞侠.net
发表于 2017-1-18 09:04:47 | 显示全部楼层
skycai 发表于 2017-1-18 08:56
比较新的报毒方式?
以往看见慧眼雪狼的报法不是这样?

百度杀毒用来测试的人少。。。
skycai
发表于 2017-1-18 09:12:07 | 显示全部楼层
小飞侠.net 发表于 2017-1-18 09:04
百度杀毒用来测试的人少。。。

产品都一年没更新了。
传说的6.0没人见过。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:20 , Processed in 0.095386 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表