123
返回列表 发新帖
楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第29期 20170517

[复制链接]
雨宫优子厨
发表于 2017-5-18 13:05:41 来自手机 | 显示全部楼层
XZ8SM7Sx0bVkoUV 发表于 2017-5-18 11:28
火绒kill4

诶呦,rainbowcut入库了,永不陷落的堡垒倒塌了
轩夏
发表于 2017-5-18 13:32:15 | 显示全部楼层
ESET
[mw_shl_code=css,true]日志
正在扫描日志
病毒库版本: 15434 (20170518)
日期: 2017/5/18  时间: 13:31:57
已扫描的磁盘、文件夹和文件: D:\病毒测试\sniperlab-test-p29
D:\病毒测试\sniperlab-test-p29\170517-1.Scrpit.Troldesh&Ransomware.js.infected - JS/TrojanDownloader.Nemucod.CZX 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\sniperlab-test-p29\170517-2.Trojan.Evasive.exe.infected - Win32/Spy.Zbot.ACM 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\sniperlab-test-p29\170517-3.Hacktool.RainbowCut.Packed.zip.infected > ZIP > x64/Rainbow-Cut_Internet.sys - 正常
D:\病毒测试\sniperlab-test-p29\170517-4.Ransom.Cerber.exe.infected - Win32/Kryptik.FSJC 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\sniperlab-test-p29\170517-5.Trojan.Generic(b6573c3c).exe.infected - MSIL/Injector.SCB 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\sniperlab-test-p29\170517-6.Trojan.Darksnow.exe.infected - Win32/Filecoder.NHQ 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\sniperlab-test-p29\170517-7.Ransom.CoinMiner.exe.infected - Win32/CoinMiner.AFR 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\sniperlab-test-p29\170517-8.Backdoor.Banker.exe.infected - Win32/GenKryptik.AGMS 特洛伊木马 的变种 - 扫描完成后再选择处理方式
已扫描的对象数: 11
发现的威胁数: 7
已清除对象数: 0
完成时间: 13:32:02  总扫描时间: 5 秒 (00:00:05)
[/mw_shl_code]
担心中毒的小白
发表于 2017-5-19 13:18:09 | 显示全部楼层
本帖最后由 担心中毒的小白 于 2017-5-19 13:29 编辑

avast解压余三 扫描 杀掉JS Cerber ransomIDP干掉hacktool MISS!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
諾言敵不過時間
发表于 2017-5-19 13:43:24 | 显示全部楼层
火絨剩餘1 未殺Hacktool
小飞侠.net
发表于 2017-5-19 20:35:17 | 显示全部楼层
本帖最后由 小飞侠.net 于 2017-5-19 20:46 编辑


ESET Smart Security Premium 64位(高级启发式(Y)+压缩文件(Y)+自解压加壳(Y)+DNY智能签名(Y)++(Windows 10 Creators Update(Redstone 2)....):

病毒库: 15442P (20170519)
快速响应模块: 10056 (20170519)
更新模块: 1009 (20161205)
病毒和间谍软件扫描程序模块: 1520 (20170510)
高级启发式扫描模块: 1176 (20170217)
压缩文件支持模块: 1263 (20170424)
清除器模块: 1135 (20170505)
反隐藏支持模块: 1112 (20170505)
防火墙模块: 1357 (20170420)
ESET SysInspector 模块: 1269 (20170321)
翻译支持模块: 1599 (20170504)
HIPS 支持模块: 1283 (20170509)
Internet 防护模块: 1305 (20170516)
Web 内容过滤器模块: 1052 (20160620)
高级反垃圾邮件模块: 5553P (20170519)
数据库模块: 1089 (20170412)
配置模块 (33): 1483.3 (20170413)
LiveGrid 通信模块: 1022 (20160401)
专用清理器模块: 1012 (20160405)
银行和付款保护模块: 1102 (20170511)
Rootkit 删除和清除模块: 1011 (20170323)
网络防护模块: 1435P (20170518)
路由器漏洞扫描程序模块: 1037 (20170419)
脚本扫描程序模块: 1015 (20170425)
家庭网络防护模块: 1013 (20170509)
加密协议支持模块: 1016 (20170317)

日志
正在扫描日志
病毒库版本: 15442P (20170519)
日期: 2017/5/19  时间: 20:39:39
已扫描的磁盘、文件夹和文件: C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-1.Scrpit.Troldesh&Ransomware.js.infected - JS/TrojanDownloader.Nemucod.CZX 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-2.Trojan.Evasive.exe.infected - Win32/Spy.Zbot.ACM 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-3.Hacktool.RainbowCut.Packed.zip.infected > ZIP > x64/Rainbow-Cut_Internet.sys - 正常
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-4.Ransom.Cerber.exe.infected - Win32/Kryptik.FSJC 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-5.Trojan.Generic(b6573c3c).exe.infected - MSIL/Injector.SCB 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-6.Trojan.Darksnow.exe.infected - Win32/Filecoder.NHQ 特洛伊木马 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-7.Ransom.CoinMiner.exe.infected - Win32/CoinMiner.AFR 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-8.Backdoor.Banker.exe.infected - Win32/GenKryptik.AGMS 特洛伊木马 的变种 - 扫描完成后再选择处理方式
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-1.Scrpit.Troldesh&Ransomware.js.infected - JS/TrojanDownloader.Nemucod.CZX 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-2.Trojan.Evasive.exe.infected - Win32/Spy.Zbot.ACM 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-4.Ransom.Cerber.exe.infected - Win32/Kryptik.FSJC 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-5.Trojan.Generic(b6573c3c).exe.infected - MSIL/Injector.SCB 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-6.Trojan.Darksnow.exe.infected - Win32/Filecoder.NHQ 特洛伊木马 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-7.Ransom.CoinMiner.exe.infected - Win32/CoinMiner.AFR 特洛伊木马 的变种 - 已删除
C:\Users\Admin\Desktop\卡巴斯基\811A0A27QQLZMA2.7z > 7ZIP > sniperlab-test-p29/170517-8.Backdoor.Banker.exe.infected - Win32/GenKryptik.AGMS 特洛伊木马 的变种 - 已删除[/mw_shl_code]
已扫描的对象数: 12
发现的威胁数: 7
已清除对象数: 7
完成时间: 20:39:54  总扫描时间: 15 秒 (00:00:15)



360杀毒扫描日志

病毒库版本:2017-05-19 15:16
扫描时间:2017-05-19 20:34:31
扫描用时:00:00:07
扫描类型:右键扫描
扫描文件总数:8
项目总数:5
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\sniperlab-test-p29.zipx
文件大小: 2.17 MB (2,284,669 字节)
修改时间: 2017年05月19日,20:33:55
MD5: 9E59276D4553777F52F0D429DDB4CEF8
SHA1: 6A58112F579ADE67D0E7EEF539D36B3CA4B00AAE
SHA256: 726B26F20ACA219A7E46A6DBDB9C0ED4CA6F7D44DCB30BDE1C24C249F82FA57A
CRC32: 811A0A27
计算时间: 0.03s



扫描结果
======================
高危风险项
----------------------
[mw_shl_code=html,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\sniperlab-test-p29\170517-5.Trojan.Generic(b6573c3c).exe.infected        感染型病毒(Win32/Trojan.a94)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\sniperlab-test-p29\170517-1.Scrpit.Troldesh&Ransomware.js.infected        virus.js.qexvmc.1065        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\sniperlab-test-p29\170517-4.Ransom.Cerber.exe.infected        HEUR/QVM20.1.3F39.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\sniperlab-test-p29\170517-7.Ransom.CoinMiner.exe.infected        HEUR/QVM19.1.21BA.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\sniperlab-test-p29\170517-8.Backdoor.Banker.exe.infected        HEUR/QVM20.1.3F39.Malware.Gen        未处理[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:04 , Processed in 0.097726 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表