楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第14期 20170217

  [复制链接]
小飞侠.net
发表于 2017-2-16 23:20:40 来自手机 | 显示全部楼层
本帖最后由 小飞侠.net 于 2017-2-17 08:40 编辑
神龟Turmi 发表于 2017-2-16 23:17
你每次都来晚,我一天就3分


你沙发不买?
Eset小粉絲
发表于 2017-2-16 23:21:54 | 显示全部楼层
Avira 7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-2-16 23:24:54 | 显示全部楼层
360杀毒

[mw_shl_code=css,true]360杀毒扫描日志

病毒库版本:
扫描时间:2017-02-16 23:23:44
扫描用时:00:00:04
扫描类型:右键扫描
扫描文件总数:10
项目总数:4
清除项目数:4

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:未使用

扫描内容
----------------------
F:\浏览器下载\2017.2.17


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
F:\浏览器下载\2017.2.17\2017.2.17-01.Ransom.Cerber.exe%        HEUR/QVM42.1.3A37.Malware.Gen        已删除
F:\浏览器下载\2017.2.17\2017.2.17-05.Ransom.CryptoShield.exe%        木马程序(Trojan.Generic)        已删除
F:\浏览器下载\2017.2.17\2017.2.17-03.Trojan.Injector(adultsex).exe%        HEUR/QVM06.2.3A37.Malware.Gen        已删除
F:\浏览器下载\2017.2.17\2017.2.17-07.Trojan.Generic(ike).exe%        HEUR/QVM05.1.3A37.Malware.Gen        已删除
[/mw_shl_code]
784696777
发表于 2017-2-16 23:26:17 | 显示全部楼层
本帖最后由 784696777 于 2017-2-16 23:40 编辑

kis 1清除7删除

16.02.2017 23.31.48        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-10.Backdoor.Bladabindi.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-10.Backdoor.Bladabindi.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.48        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-10.Backdoor.Bladabindi.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-10.Backdoor.Bladabindi.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.47        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-10.Backdoor.Bladabindi.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-10.Backdoor.Bladabindi.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.47        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-09.Ransom.DreamBot.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-09.Ransom.DreamBot.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.47        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-09.Ransom.DreamBot.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-09.Ransom.DreamBot.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.46        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-09.Ransom.DreamBot.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-09.Ransom.DreamBot.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.46        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-01.Ransom.Cerber.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-01.Ransom.Cerber.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.46        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-01.Ransom.Cerber.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-01.Ransom.Cerber.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.45        可选择扫描        完成任务        完成时间: 今天, 2017/2/16 23:31
16.02.2017 23.31.45        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        对象名称: Trojan-Spy.MSIL.Omaneat.asw
16.02.2017 23.31.45        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        对象名称: Trojan-Spy.MSIL.Omaneat.asw
16.02.2017 23.31.45        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-01.Ransom.Cerber.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-01.Ransom.Cerber.exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.44        检测到的对象 ( 文件 ) 已被清除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        对象名称: HEUR:Trojan-Downloader.Script.Generic
16.02.2017 23.31.44        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        对象名称: HEUR:Trojan-Downloader.Script.Generic
16.02.2017 23.31.44        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-03.Trojan.Injector(adultsex).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-03.Trojan.Injector(adultsex).exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.44        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-03.Trojan.Injector(adultsex).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-03.Trojan.Injector(adultsex).exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.43        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        对象名称: Trojan-Dropper.Win32.Dycler.yph
16.02.2017 23.31.43        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        对象名称: Trojan-Dropper.Win32.Dycler.yph
16.02.2017 23.31.42        检测到的对象 ( 文件 ) 已删除        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        对象名称: HEUR:Trojan.Win32.Generic
16.02.2017 23.31.42        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        对象名称: HEUR:Trojan.Win32.Generic
16.02.2017 23.31.31        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-03.Trojan.Injector(adultsex).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-03.Trojan.Injector(adultsex).exe%        对象名称: UDS:DangerousObject.Multi.Generic
16.02.2017 23.31.28        对象 ( 文件 ) 未被处理        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        对象名称: HEUR:Trojan-Downloader.Script.Generic        原因: 稍后处理
16.02.2017 23.31.28        对象 ( 文件 ) 未被处理        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        对象名称: Trojan-Spy.MSIL.Omaneat.asw        原因: 稍后处理
16.02.2017 23.31.28        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-07.Trojan.Generic(ike).exe%        对象名称: Trojan-Spy.MSIL.Omaneat.asw
16.02.2017 23.31.27        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-04.Exploit.VBA.xls%//Module1        对象名称: HEUR:Trojan-Downloader.Script.Generic
16.02.2017 23.31.26        对象 ( 文件 ) 未被处理        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        对象名称: HEUR:Trojan.Win32.Generic        原因: 稍后处理
16.02.2017 23.31.26        对象 ( 文件 ) 未被处理        C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        对象名称: Trojan-Dropper.Win32.Dycler.yph        原因: 稍后处理
16.02.2017 23.31.26        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-05.Ransom.CryptoShield.exe%        对象名称: Trojan-Dropper.Win32.Dycler.yph
16.02.2017 23.31.25        检测到的对象 ( 文件 )         C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        文件: C:\Users\yaozh\Desktop\新建文件夹 (2)\2017.2.17-02.Trojan.Generic(aio).exe%        对象名称: HEUR:Trojan.Win32.Generic
16.02.2017 23.31.24        可选择扫描        启动任务        时间: 今天, 2017/2/16 23:31

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2017-2-16 23:29:39 | 显示全部楼层
心醉咖啡 发表于 2017-2-16 23:24
360杀毒

[mw_shl_code=css,true]360杀毒扫描日志

前面有人测试是5个呢
青衣染雪
发表于 2017-2-16 23:32:49 | 显示全部楼层
本帖最后由 青衣染雪 于 2017-2-16 23:49 编辑

bdf扫描3x
剩下7x正在沙盘运行测试,cerber好像又miss了

js流量扫描拦截,doc和xls没测试,1cerber和10miss
atc kill2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-2-16 23:34:24 | 显示全部楼层
本帖最后由 Dolby123 于 2017-2-17 00:12 编辑

avast 17 free 7X (4X 扫描 + 3X 双击)  , doc/xls 没测,08 js 双击没反应




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2017-2-16 23:36:08 | 显示全部楼层
360杀毒扫描5只


剩余测卫士防御
04

允许后拦截


06

允许后拦截


08

允许后

再允许后没下载成功衍生物

09

阻止后退出,允许后拦截启动项,阻止后样本退出



10

无行为,网购模式结束他

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
小飞侠.net + 1 很给力!

查看全部评分

vm001
发表于 2017-2-16 23:58:59 | 显示全部楼层
火绒扫描杀2


02不是到是啥



08也没行为


03本地跑不出行为


04拦截




06拦截




07一直联网没后续行为


09自定义拦截允许后注入行为被自动拦截



10行为模式拦截


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
小飞侠.net + 1 版区有你更精彩: )

查看全部评分

心醉咖啡
发表于 2017-2-17 00:18:33 | 显示全部楼层
神龟Turmi 发表于 2017-2-16 23:29
前面有人测试是5个呢

卫士和杀毒经常出现扫描结果不一的现象,不知道是不是引擎差别
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 03:34 , Processed in 0.102105 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表