查看: 3431|回复: 15
收起左侧

[病毒样本] #9 (17.02.03)

[复制链接]
petr0vic
发表于 2017-2-3 21:57:57 | 显示全部楼层 |阅读模式






infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-2-3 22:02:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-2-3 22:06:37 | 显示全部楼层


ESET kill 8x [只剩下2.js]

[mw_shl_code=css,true]2017/2/3 22:05:49        文件系统实时防护        文件        Z:\TEMP\9\9.hta        Win32/Filecoder.Spora.A 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        CC2CF8A74A620E4B143A9838A91B8102B1176C5E        2017/2/3 22:05:49
2017/2/3 22:05:49        文件系统实时防护        文件        Z:\TEMP\9\8.exe        Generik.IJHNOPB 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        B8AD693B09D7E453537D4F2FCBF50F8318BDB70F        2017/2/3 22:05:48
2017/2/3 22:05:48        文件系统实时防护        文件        Z:\TEMP\9\7.exe        Win32/Kryptik.FNUR 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        92CE551163DEB959C836D35C405BB7CD459163D5        2017/2/3 22:05:48
2017/2/3 22:05:48        文件系统实时防护        文件        Z:\TEMP\9\6.hta        Win32/Filecoder.Spora.A 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        DEBB8DAFB29C1E8CB063B239D3B3837291EC0881        2017/2/3 22:05:47
2017/2/3 22:05:47        文件系统实时防护        文件        Z:\TEMP\9\5.exe        Suspicious Object        已删除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        F7554F1F50E31080F6DD6946FC3755984AB4993E        2017/2/3 22:05:47
2017/2/3 22:05:47        文件系统实时防护        文件        Z:\TEMP\9\4.exe        Win32/GenKryptik.TKX 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        2EBB61B888293976DD7D2FE22FE41792359CD2FE        2017/2/3 22:05:46
2017/2/3 22:05:46        文件系统实时防护        文件        Z:\TEMP\9\3.exe        MSIL/GenKryptik.TDK 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        C19F4ACE676AFF59940A9A8BB405C5C6AD78B29F        2017/2/3 22:05:46
2017/2/3 22:05:46        文件系统实时防护        文件        Z:\TEMP\9\1.hta        Win32/Filecoder.Spora.A 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        463638BBD0792B4B2FC1CFAA9FA503D48F55635E        2017/2/3 22:05:34[/mw_shl_code]


心醉咖啡
发表于 2017-2-3 22:07:39 | 显示全部楼层
360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2017-02-03 22:05:54     恶意软件(HEUR/QVM20.1.F068.Malware.Gen)MD5:ac195bb515b7c7e45a0bd7e066a8e7f0已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\浏览器下载\9\7.exe
2017-02-03 22:05:54     恶意软件(HEUR/QVM03.0.F0E5.Malware.Gen)MD5:130d09f4870ed41baed471f7344ada3a已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\浏览器下载\9\8.exe
2017-02-03 22:05:52     恶意软件(virus.js.qexvmc.1085)                                            已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\浏览器下载\9\2.js
2017-02-03 22:05:52     恶意软件(HEUR/QVM03.0.F0E5.Malware.Gen)MD5:a87c60f4a649536fa67a1d1750f025ad已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\浏览器下载\9\3.exe
2017-02-03 22:05:52     恶意软件(HEUR/QVM20.1.F0E5.Malware.Gen)MD5:8ea4ca79f3aacf2234a638d3fb7c7c38已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\浏览器下载\9\4.exe
2017-02-03 22:05:52     恶意软件(HEUR/QVM10.1.F0E5.Malware.Gen)MD5:4a2592bc635987fa01678a5eff79cdde已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\浏览器下载\9\5.exe
vm001
发表于 2017-2-3 22:10:11 | 显示全部楼层
360扫描杀了5个,剩余4个运行全部拦截
火绒扫描杀了2个,3拦截启动项,5行为模式报毒剩余的5个运行全部被过
衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
85464
发表于 2017-2-3 22:10:15 | 显示全部楼层
本帖最后由 85464 于 2017-2-3 22:15 编辑

我来凑个热闹 心血来潮装了一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑手HW
发表于 2017-2-3 22:41:06 | 显示全部楼层
85464 发表于 2017-2-3 22:10
我来凑个热闹 心血来潮装了一个

江民就是只鸡,居然还敢收费!
青衣染雪
发表于 2017-2-3 22:42:39 | 显示全部楼层
本帖最后由 青衣染雪 于 2017-2-3 22:44 编辑

bdf 5x
3,8过atc

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2017-2-3 22:47:50 | 显示全部楼层
本帖最后由 学雷锋做人 于 2017-2-3 22:52 编辑

5号样本跑得最远,所以日志最为详细,太多了,上附件(来自File_Analysis自动生成)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-2-3 23:49:21 | 显示全部楼层
Avast all kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 14:15 , Processed in 0.143801 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表