楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第38期 20170825

  [复制链接]
ljn2888
发表于 2017-8-25 19:47:39 | 显示全部楼层
bdts kill8
tianzhena
发表于 2017-8-25 19:51:49 | 显示全部楼层
本帖最后由 tianzhena 于 2017-8-25 19:53 编辑
神龟Turmi 发表于 2017-8-25 19:40
费尔那么强的吗?不是很相信。。。我记得费尔要改一下文件名 我文件名里有样本的字样了

经要求全改名依然双击全拦截,,,,,就是强
petr0vic
发表于 2017-8-25 19:52:13 | 显示全部楼层
Bitdefender AV Plus
8/10








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2017-8-25 19:55:15 | 显示全部楼层
本帖最后由 STCn1000 于 2017-8-25 19:56 编辑

nis
[mw_shl_code=html,true]扫描信息:
  病毒定义版本: 2017.08.24.021
  病毒定义序列 ID: 187027

扫描统计信息:
  扫描开始:
   本地: 2017/8/25 星期五 19:52
   UTC: 2017/8/25 星期五 11:52
  扫描时间: 53 秒
  扫描目标: D:\test
计数:
  扫描的项目总数: 11
  - 文件和目录: 11
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 9
  已解决的项目总数: 9
  需要注意的项目总数: 0


已解决的威胁:
Backdoor.Ratenjay
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个受感染文件
d:\test\170825-1.backdoor.bladabindi.exe.infected - 已删除
d:\test\170825-2.backdoor.bladabindi.exe.infected - 已删除
1 个浏览器缓存



Ransom.BTCware
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-7.ransom.gryphon.exe.infected - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-10.trojan.darksoda.exe.infected - 已删除
1 个浏览器缓存



Trojan.Asprox
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-3.backdoor.spamtool.exe.infected - 已删除
1 个浏览器缓存



Trojan.Trickybot
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-5.backdoor.trickster.exe.infected - 已删除
1 个浏览器缓存



Ransom.CryptXXX
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-6.ransom.locky.exe.infected - 已删除
1 个浏览器缓存



Trojan.Gen
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-8.ransom.russian.exe.infected - 已删除
1 个浏览器缓存



Trojan.Cridex
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-9.ransom.kovter.exe.infected - 已删除
1 个浏览器缓存



Ransom.Kovter
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
d:\test\170825-9.ransom.kovter.exe.infected - 不需要操作
1 个浏览器缓存





未解决的威胁:
没有未解决的风险[/mw_shl_code]

剩余1X 170825-4.Keylogger.NanoBot.exe.infected
popu111
发表于 2017-8-25 20:21:01 | 显示全部楼层
本帖最后由 popu111 于 2017-8-25 20:28 编辑

Avast,kill 9x,余9号。除1、2报MSIL之外(通常是因为使用.net编写,程序中包含对危险系统DLL或者API的调用,被直接分析而出),其余全部都是Malware-gen(无fxxk说,BD的乱码都比小a这玩意强)

Avira,kill all。
对红伞报法不是很熟,4和10报了MSIL,其他的该Backdoor的Backdoor,该Ransom的要么报族名要么报Ransom,还是相当不错的。
petr0vic
发表于 2017-8-25 20:26:50 | 显示全部楼层
10/10
hup
发表于 2017-8-25 20:53:47 | 显示全部楼层
神龟Turmi 发表于 2017-8-25 19:40
费尔那么强的吗?不是很相信。。。我记得费尔要改一下文件名 我文件名里有样本的字样了

费尔V7双击都全部拦截,改名一样拦
tianzhena
发表于 2017-8-25 21:01:56 | 显示全部楼层
hup 发表于 2017-8-25 20:53
费尔V7双击都全部拦截,改名一样拦

清除时强制清理你有勾吗。勾上安全点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hup
发表于 2017-8-25 21:04:09 | 显示全部楼层
tianzhena 发表于 2017-8-25 21:01
清除时强制清理你有勾吗。勾上安全点

我是V7
tianzhena
发表于 2017-8-25 21:06:36 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:42 , Processed in 0.096393 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表