查看: 7921|回复: 29
收起左侧

[病毒样本] 过了360的一个 木马病毒,被FS拿下了

  [复制链接]
JAYSIR
发表于 2017-4-19 12:21:41 | 显示全部楼层 |阅读模式
本帖最后由 JAYSIR 于 2017-5-2 16:14 编辑

全盘扫面描+急救箱都没找到,用novirus也没看到奇怪的进程,我都怀疑是不是我搞错了。过了这段时间用BD试试看吧


这事还得从帮人复制文件说起,插到他电脑上不一会,发现U盘里多了一个exe格式的文件,下意识判断是病毒,但360没报。

回去后,用F-Secure,扫描了一下马上隔离了这些文件,虽然目录不同名字不一样,但应该是同一个文件,在线多引擎扫了下很常见,360竟然没封杀。实在是让人惊讶





解压密码123


看引擎是杀了了,但现实中我就是在我亲自安装的360安全和360杀毒的软件上感染的,没开额外 引擎。

还有一个可能就是这个朋友无意间排除了。。。

我还用这个U盘插了一台装有专业软件,有很多重要文件的,无杀软无联网的电脑。。。
因为我一直对自己的U盘很有信心,,,,





我也不知道为什么表格会绿,用鼠标选择下就可以看到了



反病毒软件
结果
病毒库日期
Ad-Aware
Trojan.AgentWDCR.INQ
20170315
AegisLab
Troj.Dropper.W32.VB.mBrT
20170315
AhnLab-V3
Worm/Win32.AutoRun.R49416
20170314
ALYac
Trojan.AgentWDCR.INQ
20170315
Antiy-AVL
Worm/Win32.VB.fer
20170315
Arcabit
Trojan.AgentWDCR.INQ
20170315
Avast
Win32:VB-AIDN [Trj]
20170315
AVG
Dropper.Generic2.OHG
20170315
Avira (no cloud)
TR/Patched.ofufn
20170315
AVware
Trojan.Win32.Generic!BT
20170315
Baidu
Win32.Trojan.VB.je
20170315
BitDefender
Trojan.AgentWDCR.INQ
20170315
CAT-QuickHeal
Trojan.Comisproc.AZ3
20170314
CMC
Worm.Win32.VB!O
20170315
Comodo
Worm.Win32.Agent.VBC
20170315
CrowdStrike Falcon (ML)
malicious_confidence_100% (W)
20170130
Cyren
W32/Vobfus.MVZF-0008
20170315
DrWeb
Trojan.Siggen7.15056
20170315
Emsisoft
Trojan.AgentWDCR.INQ (B)
20170315
Endgame
malicious (high confidence)
20170222
ESET-NOD32
Win32/VB.PEU
20170315
F-Prot
W32/Vobfus.BD
20170315
F-Secure
Trojan.AgentWDCR.INQ
20170315
Fortinet
W32/VB.DBA!worm
20170315
GData
Win32.Trojan.Agent.IF08KV
20170315
Ikarus
Trojan.Win32.VB
20170315
Invincea
virus.win32.virut.bn
20170203
Jiangmin
Worm/VB.pcc
20170315
K7AntiVirus
Trojan ( 00013e901 )
20170315
K7GW
Trojan ( 00013e901 )
20170315
Kaspersky
Worm.Win32.VB.fer
20170315
Malwarebytes
Worm.Agent
20170315
McAfee
W32/Autorun.worm.aacy
20170315
McAfee-GW-Edition
BehavesLike.Win32.VBObfus.cz
20170315
Microsoft
Trojan:Win32/Comisproc!gmb
20170315
eScan
Trojan.AgentWDCR.INQ
20170315
NANO-Antivirus
Trojan.Win32.VB2.covjzk
20170315
nProtect
Worm/W32.Agent.163840.CC
20170315
Panda
Trj/WLT.C
20170314
Qihoo-360
Win32/Worm.815
20170315
Sophos
Troj/Agent-APXD
20170315
SUPERAntiSpyware
Trojan.Agent/Gen-Comisproc
20170315
Symantec
Trojan.Gen
20170314
Tencent
Win32.Worm.Vb.Eddr
20170315
TheHacker
Trojan/VB.peu
20170315
TotalDefense
Win32/VB.BVC
20170315
TrendMicro
WORM_VOBFUS.NER
20170315
TrendMicro-HouseCall
WORM_VOBFUS.NER
20170315
VBA32
TScope.Trojan.VB
20170315
VIPRE
Trojan.Win32.Generic!BT
20170315
ViRobot
Worm.Win32.A.VB.195072.A[h]
20170315
Webroot
Malicious
20170315
Yandex
Trojan.VB!mBVz18278ps
20170312
ZoneAlarm by Check Point
Worm.Win32.VB.fer
20170315
Zoner
Trojan.Agentwdcr
20170315
Alibaba
20170228
ClamAV
20170315
Kingsoft
20170315
Palo Alto Networks (Known Signatures)
20170315
Rising
None
Symantec Mobile Insight
20170315
Trustlook
20170315
WhiteArmor
20170303


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
战神白云
发表于 2017-4-19 12:26:14 | 显示全部楼层
360云查杀报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-4-19 12:28:39 | 显示全部楼层
楼主,你吔屎啦!要绿你自己绿吧!
JAYSIR
 楼主| 发表于 2017-4-19 12:30:50 | 显示全部楼层

这就尴尬了,我就是在那人360的PC上感染的,考虑到他电脑性能防护级别是低,引擎只开了3个.,2010的病毒也不至于不能查到

只有一个可能就是那家伙是排除了。
JAYSIR
 楼主| 发表于 2017-4-19 12:31:51 | 显示全部楼层
pal家族 发表于 2017-4-19 12:28
楼主,你吔屎啦!要绿你自己绿吧!

  我也不知道怎么就绿了,这是Virus Total的扫描情况
DF快递
发表于 2017-4-19 12:33:35 | 显示全部楼层
sep kill
轩夏
发表于 2017-4-19 12:40:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2017-4-19 13:08:41 | 显示全部楼层
解压,avast秒
引领五基生活
发表于 2017-4-19 13:11:25 | 显示全部楼层
360
类型:木马-Worm.Win32.FakeFolder.IH
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
扫描引擎:云安全引擎
文件路径:C:\Users\admin\Downloads\Compressed\DATA\DATA .EXE
文件大小:160K (163,840 字节)
文件版本:15.05.0088
文件描述:Dossier de fichiers
文件指纹(MD5):f67bcdea4035f213300bff4a27acec5b
处理建议:隔离文件

噫 我头上怎么绿了
Dolby123
发表于 2017-4-19 13:15:51 | 显示全部楼层
Comodo Cloud Adult Video


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 10:15 , Processed in 0.134743 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表