楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第33期 20170614

  [复制链接]
有鱼群游来游去
发表于 2017-6-14 15:05:09 | 显示全部楼层
eset kill 9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-6-14 15:30:34 | 显示全部楼层
缺缺 发表于 2017-6-14 12:50
哦哟好钓 MISS1个

红伞对非PE需要靠上报。。。不会触发云杀
zghnsy127
发表于 2017-6-14 17:31:30 | 显示全部楼层


山寨antivirus X5


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2017-6-14 20:47:32 | 显示全部楼层
本帖最后由 小飞侠.net 于 2017-6-17 23:14 编辑

瑞星反恶软引擎命令行扫描器(社区交流版)               


编译于:Aug 10 2016   14:44:33

提示:
  - 本工具供社区交流使用,请勿用于其他用途
  - 本工具没有恶意软件删除、清除、隔离功能
  - 本工具包含开发中的新特性,结果仅供参考

* 获取恶软签名库最新版本 ...
* 下载恶软签名库配置文件 ...
* 创建恶软签名库升级组件 ...
* 计算并下载增量文件 ...
* 升级恶软签名库 ...
* 恶软签名库升级成功
* 命令行中的选项开关:-output-json -log=C:\瑞星新引擎\ScanLog_170617111001.log
* 初始化云引擎组件 ...
* 加载恶软签名库: C:\瑞星新引擎/malware.rmd
* 恶软签名库加载成功,发布序号为 2287
* 读取恶软签名库配置 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 扫描目标 : (1) C:\Users\Admin\Desktop\卡巴斯基\infected

扫描开始: Sat Jun 17 23:10:06 2017

[mw_shl_code=javascript,true]{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-3.Exploit.Shanatan.docx.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-2.Backdoor.Redosdru.exe.infected","infect":{"engine":"cloud","threat":"Malware.Generic.5!tfe-ZChEt0JHLmM"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-1.Trojan.BitCoinMiner.exe.infected","infect":{"engine":"cloud","threat":"Malware.Generic.5!tfe-wWrHTUTcxc"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-10.Backdoor.Nanocore.exe.infected","infect":{"engine":"cloud","threat":"Backdoor.Noancooe!8.176-gTQCKOVGgON"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-4.Backdoor.Labelvie.exe.infected","infect":{"engine":"cloud","threat":"Trojan.Generic!8.C3-WiKKEbbf6bR"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-6.Ransom.Cerber.exe.infected","infect":{"engine":"cloud","threat":"Trojan.Fsysna!8.5F2-aU5Mq3emsLP"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-5.Ransom.Cerber.exe.infected","infect":{"engine":"cloud","threat":"Malware.Obscure/Heur!1.9E03-vq3izWh0V3M"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-7.Backdoor.Cedacriall.exe.infected","infect":{"engine":"cloud","threat":"Downloader.Upatre!8.B5-ATclmjCJ4EI"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-8.Backdoor.Barys.exe.infected","infect":{"engine":"cloud","threat":"Worm.Agent!8.25-qvSwoAWQ1XF"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-9.Backdoor.VB-gen.exe.infected","infect":{"engine":"cloud","threat":"Trojan.Injector!8.C4-fzl7Y0oFvbT"},"type":"scan"}[/mw_shl_code]

扫描结束: Sat Jun 17 23:10:07 2017

总共耗时: 0:0:449(m:s:ms)
总扫描文件: 10
总恶意文件: 9
有效检出率: 90.00%


火绒安全---(Windows 10 Creators Update(Redstone 2)....):

病毒库:2017/06/14 18:24
开始时间:2017/06/14 21:03
总计用时:00:00:12
扫描对象:38个
扫描文件:1个
发现威胁:20个
已处理威胁:20个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

[mw_shl_code=javascript,true]威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 1.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[28392a214b095c8b], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 2.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[76ff6abdb4751f43], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Auto.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[26fdcbbbc7912b92], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Go.bat, 病毒名:Trojan/VBS.Agent, 病毒ID:[a2b74bbfe485ba59], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Hide.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[1db1eabeabf89309], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> srvan3.exe, 病毒名:Trojan/Generic!AB76C2E8E7A2F4A7, 病毒ID:[ab76c2e8e7a2f4a7], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> srvan6.exe, 病毒名:Trojan/Generic!CCB279DF460A94C3, 病毒ID:[ccb279df460a94c3], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 1.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[2126ee5858b31ea8], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 2.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[d2460119b469545], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Auto.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[4156b5cb6520b860], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Go.vbs, 病毒名:Trojan/BAT.Agent, 病毒ID:[6c71d6c8ad786d62], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Hide.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[74fc86c81f6ebda2], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-10.Backdoor.Nanocore.exe.infected, 病毒名:Trojan/Nanocore, 病毒ID:[db5d2ce995e47dcb], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-2.Backdoor.Redosdru.exe.infected, 病毒名:TrojanDownloader/Unruy.c, 病毒ID:[b20d35d87f9bff33], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-4.Backdoor.Labelvie.exe.infected, 病毒名:HVM:Trojan/MalBehav.gen!A, 病毒ID:[67c6cc28384dc7c0], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-5.Ransom.Cerber.exe.infected, 病毒名:HVM:Trojan/Injector.gen!A, 病毒ID:[cc4a875f53a5d678], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-6.Ransom.Cerber.exe.infected, 病毒名:HEUR:VirTool/Obfuscator.gen!B, 病毒ID:[2d18551aef762f90], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-7.Backdoor.Cedacriall.exe.infected, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-8.Backdoor.Barys.exe.infected, 病毒名:Trojan/Dacic.f, 病毒ID:[ac7bc3fcd8663479], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-9.Backdoor.VB-gen.exe.infected, 病毒名:Trojan/Generic!A46B8043B243A837, 病毒ID:[a46b8043b243a837], 处理结果:已处理[/mw_shl_code]




360杀毒扫描日志

病毒库版本:2017-06-14 19:11
扫描时间:2017-06-14 20:54:04
扫描用时:00:00:11
扫描类型:右键扫描
扫描文件总数:10
项目总数:8
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14.7z
文件大小: 6.95 MB (7,296,441 字节)
修改时间: 2017年06月14日,20:52:40
MD5: 14DC9DEB30AB42B6EBFF3AEEABBD50A8
SHA1: 12677BC11C89FD0AC370BD4C06165ED5B2374A9A
SHA256: 2A98296F4A9988645889A77E384B5B1B3C6E17E1E4DF997B8AA57842E47E15EF
CRC32: C9746295
计算时间: 0.37s



扫描结果
======================
高危风险项
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected        感染型病毒(Win32/Virus.RiskTool.6a4)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-10.Backdoor.Nanocore.exe.infected        感染型病毒(Win32/Trojan.7df)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-2.Backdoor.Redosdru.exe.infected        感染型病毒(Win32/Trojan.Downloader.9e5)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-9.Backdoor.VB-gen.exe.infected        感染型病毒(Win32/Trojan.Multi.daf)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-8.Backdoor.Barys.exe.infected        感染型病毒(Win32/Trojan.Spy.4d7)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-6.Ransom.Cerber.exe.infected        感染型病毒(Win32/Trojan.Multi.daf)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-5.Ransom.Cerber.exe.infected        HEUR/QVM10.1.D185.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-7.Backdoor.Cedacriall.exe.infected        HEUR/QVM10.1.D185.Malware.Gen        未处理[/mw_shl_code]

黑暗的背叛者
发表于 2017-6-14 21:57:42 | 显示全部楼层
小飞侠.net 发表于 2017-6-14 20:47
火绒安全---(Windows 10 Creators Update(Redstone 2)....):

病毒库:2017/06/14 18:24

好长。。。帮你总结下。
火绒kill9,360kill8.。
我的Sophos Home Beta 虚拟机 kill8。
Agu
发表于 2017-6-14 22:17:30 | 显示全部楼层
本帖最后由 Agu 于 2017-6-17 01:11 编辑

Panda - 掃描6X

3號樣本,雙擊攔截生成物:


雙擊Miss:4(報錯)、7、9號樣本

6/17:7、9號樣本已偵測

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
KevinYu0504
发表于 2017-6-15 01:23:56 | 显示全部楼层
Emsisoft 右键扫瞄 :  8(项)

剩余项目 : 170614-3、170614-4 (两项)

-----------------

Zemana 右键扫瞄 :  9(项)

剩余项目 : 170614-3、(一项)
greenfinger168
发表于 2017-6-15 07:15:09 | 显示全部楼层
Avira Free Antivirus

End of scan : 2017-06-15 07:04:01
Duration : 01m:32s:715ms

The scan has been done completely.

      1 Scanned directories
      2 Scanned archives
     10 Scanned files
      0 Skipped files
      0 Ignored files
      9 Detected files
      9 Infected files cleaned
      0 Warnings

---------------------------------------------------------
吃土豆的小山腰
发表于 2017-6-15 10:36:02 | 显示全部楼层
迈克菲 LiveSafe     右键杀九个   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2017-6-15 14:59:36 | 显示全部楼层
诺顿剩俩:

170614-4.Backdoor.Labelvie.exe.infected

170614-6.Ransom.Cerber.exe.infected

双击:




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 17:47 , Processed in 0.104555 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表