楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第39期 20171004

  [复制链接]
一覺到天明
发表于 2017-10-5 02:41:25 | 显示全部楼层
本帖最后由 一覺到天明 于 2017-10-5 02:48 编辑

FPS kill 8/10 剛剛更新又多砍了一個變成八個
360rundll
发表于 2017-10-5 09:25:05 | 显示全部楼层
本帖最后由 360rundll 于 2017-10-5 09:34 编辑

10.5号defender最新库,联网,win10 defender查杀后剩下的5个残骸中,部分AV对171004-9.Backdoor.Overlay.exe       171004-5.JAVA.Adwind.jar     171004-8.JAVA.Ispob.jar仍然报毒。
popu111
发表于 2017-10-5 10:33:16 | 显示全部楼层
bg砍了9个,剩下171004-5.JAVA.Adwind.jar
abc277399
头像被屏蔽
发表于 2017-10-5 10:33:51 | 显示全部楼层
本帖最后由 abc277399 于 2017-10-5 10:39 编辑

360杀毒扫描日志

病毒库版本:2017-10-04 18:27
扫描时间:2017-10-05 10:31:47
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:11
项目总数:7
清除项目数:7

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
C:\Users\A\Desktop\新建文件夹


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-10.Ransom.NSB.exe.infected        Virus.Win32.VirLock.F        已修复
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-2.PUP.Elex.exe.infected        感染型病毒(Win32/Trojan.f2d)        已删除
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-1.Trojan.Emotet.exe.infected        HEUR/QVM20.1.4AE6.Malware.Gen        已删除
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-4.Ransom.Cerber.exe.infected        HEUR/QVM42.1.4AE6.Malware.Gen        已删除
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-3.Backdoor.Cabby.exe.infected        HEUR/QVM20.1.Malware.Gen        已删除
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-9.Backdoor.Overlay.exe.infected        感染型病毒(Win32/Trojan.8c6)        已删除
C:\Users\A\Desktop\新建文件夹\17.10.4\171004-7.Ransom.Locky.exe.infected        HEUR/QVM19.1.4AE6.Malware.Gen        已删除
wangworuo
发表于 2017-10-5 11:05:16 | 显示全部楼层
SEP Kill 8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1012563777
发表于 2017-10-5 13:09:51 | 显示全部楼层
电脑出现问题了T-T,度盘打不开404速度杠杠的
缉毒新英雄
发表于 2017-10-5 14:20:58 来自手机 | 显示全部楼层
支持龟龟,有时间定会扫描
阿拉爱宁波
发表于 2017-10-5 17:40:46 | 显示全部楼层
火绒 10/5号毒库 kill 4 流 6
小飞侠.net
发表于 2017-10-5 19:21:09 | 显示全部楼层

X-Sec VS 火绒(X-Sec 胜)

本帖最后由 小飞侠.net 于 2017-10-5 19:45 编辑

X-Sec Antivirus ---(Windows 10 Creators Update(Redstone 2)....):

Start Time: Thu Oct  5 19:42:13 2017
Scan Type: Custom Scan
Scan Target: C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004
Heuristic Engine: Enabled
Cloud Engine: Enabled
Resolve Threats: Scan only
Database Version: 2017.10.04.01
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-1.Trojan.Emotet.exe.infected -> Cloud:Trojan.Win32.Emotet
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-10.Ransom.NSB.exe.infected -> Cloud:Trojan.Win32.Ransom
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-2.PUP.Elex.exe.infected -> Adware.Win32.ELEX!BS
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-3.Backdoor.Cabby.exe.infected -> Malware.Win32.Generic!MS
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-4.Ransom.Cerber.exe.infected -> Cloud:Trojan.Win32.Ransom
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-6.Backdoor.Zbot.exe.infected -> Cloud:Trojan.Win32.Zbot
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-7.Ransom.Locky.exe.infected -> Cloud:Trojan.Win32.Ransom
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-9.Backdoor.Overlay.exe.infected -> Trojan.Win32.Generic!BS[/mw_shl_code]
Elapsed Time: 00:01:12
Total File: 10
Skipped File: 2
Infected File: 8



Emsisoft Emergency Kit - 版本 2017.8
上次更新: 2017/10/5 18:02:20
用户帐号: TECLAST\Admin
Computer name: TECLAST
OS version: Windows 10x64

扫描设置:

扫描方式: 自定义扫描
对象: Rootkits, 内存, C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\

检测流氓软件(PUPs): On
扫描压缩包: On
扫描邮件存档: On
ADS数据流: On
文件扩展名过滤: Off
直接磁盘访问: Off

扫描开始于:        2017/10/5 19:38:44
[mw_shl_code=javascript,true]C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-8.JAVA.Ispob.jar.infected -> com/util/Ocokopugibo/IfakOpagoba/UdisePogibo.class         发现病毒: Java.Trojan.GenericGB.AE

(B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-1.Trojan.Emotet.exe.infected         发现病毒: Trojan.GenericKD.12444526 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-4.Ransom.Cerber.exe.infected         发现病毒: Trojan.GenericKD.6069224 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-2.PUP.Elex.exe.infected         发现病毒: Trojan.Startpage.AADE (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-7.Ransom.Locky.exe.infected         发现病毒: Trojan.GenericKD.12444455 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-6.Backdoor.Zbot.exe.infected         发现病毒: Gen:Variant.Jaik.18859 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-3.Backdoor.Cabby.exe.infected         发现病毒: Trojan.Dalexis.Gen.1 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-9.Backdoor.Overlay.exe.infected         发现病毒: Trojan.GenericKD.6070465 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-10.Ransom.NSB.exe.infected         发现病毒: Win32.Virlock.Gen.4 (B) [krnl.xmd][/mw_shl_code]

已扫描        2161
发现        9

扫描完成后:        2017/10/5 19:39:27
扫描时间:        0:00:43



瑞星---(Windows 10 Creators Update(Redstone 2)....):云引擎(开)RDM+(开)   

                瑞星反恶软引擎命令行扫描器(社区交流版)                 


编译于:Sep 22 2017   15:07:50

提示:
  - 本工具供社区交流使用,请勿用于其他用途
  - 本工具没有恶意软件删除、清除、隔离功能
  - 本工具包含开发中的新特性,结果仅供参考

* 命令行中的选项开关:-output-json -log=C:\瑞星RDM+引擎\community.x64.release\ScanLog_171005193425.log
* 获取恶软签名库最新版本 ...
* 恶软签名库升级失败
* 扫描目标 : (1) C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004

* 加载恶软签名库: C:\瑞星RDM+引擎\community.x64.release/malware.rmd
* 恶软签名库加载成功,发布序号为 2882
* 读取恶软签名库配置 ...
* 云辅助扫描组件初始化失败.
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
扫描开始: Thu Oct 05 19:34:32 2017

[mw_shl_code=javascript,true]{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-3.Backdoor.Cabby.exe.infected","infect":{"engine":"classic","threat":"Trojan.DL.Win32.Waski.gg"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-1.Trojan.Emotet.exe.infected","infect":{"engine":"classic","threat":"Malware.XPACK-LNR/Heur!1.5594"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-10.Ransom.NSB.exe.infected","infect":{"engine":"classic","threat":"Malware.XPACK-LNR/Heur!1.5594"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-6.Backdoor.Zbot.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-7.Ransom.Locky.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-2.PUP.Elex.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-9.Backdoor.Overlay.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-5.JAVA.Adwind.jar.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-4.Ransom.Cerber.exe.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\6949EB3BUp1004\\17.10.4\\171004-8.JAVA.Ispob.jar.infected","type":"scan"}[/mw_shl_code]

扫描结束: Thu Oct 05 19:34:41 2017

总扫描耗时: 0:8:497(m:s:ms)
总扫描对象: 220
总扫描文件: 10
总恶意文件: 3
有效检出率: 30.00%



火绒安全---(Windows 10 Creators Update(Redstone 2)....):

病毒库:2017/10/05 17:52
开始时间:2017/10/05 19:30
总计用时:00:00:21
扫描对象:236个
扫描文件:10个
发现风险:4个
已处理风险:0个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

[mw_shl_code=javascript,true]风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-2.PUP.Elex.exe.infected, 病毒名:Adware/Wysotot, 病毒ID:[a925f3bfaafbf866], 处理结果:已忽略
风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-3.Backdoor.Cabby.exe.infected, 病毒名:HVM:Trojan/Injector.a, 病毒ID:[1f561653f5b08c39], 处理结果:已忽略
风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-7.Ransom.Locky.exe.infected, 病毒名:HVM:Trojan/MalBehav.gen!E, 病毒ID:[8d1593ba2838fa52], 处理结果:已忽略
风险路径:C:\Users\Admin\Desktop\AVtest100\6949EB3BUp1004\17.10.4\171004-10.Ransom.NSB.exe.infected, 病毒名:Virus/Nabucur.ab, 病毒ID:[5b54d7bbaed08b37], 处理结果:已忽略[/mw_shl_code]



360 Total Security扫描日志

扫描时间:2017-10-05 19:24:17
扫描用时:00:00:52
扫描项目总数:10
威胁总数:9
处理威胁数:0

扫描选项
----------------------
扫描压缩包:是
常规引擎设置:Bitdefender引擎, 小红伞引擎

扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4.7z
文件大小: 7.64 MB (8,019,897 字节)
修改时间: 2017年10月05日,19:23:11
MD5: 554D89EBEAC5164BF7F1DC1A87007BD1
SHA1: EBCD1DB00C6ECA34A58A1A6612CA77D1FF75EBF2
SHA256: 06E6F2F3A7A2B0FCA83E6C805618D30626DF7CDA0367A32449F61C1E2E9D9D2B
SHA512: 2CADAEE504F9C0E118F34496D6AC84ED9F316D94FBC4090ADD0197D47531830A92A5BCB9C5C3DCE5FDDE7D96B5F1470969D3EFF1544ADEEEF8141B5492CF71B2
CRC32: 6949EB3B
计算时间: 0.73s



扫描结果
======================
高风险项目
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-1.Trojan.Emotet.exe.infected        Trojan.Generic        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-10.Ransom.NSB.exe.infected        Virus.Win32.VirLock.F        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-2.PUP.Elex.exe.infected        Win32/Trojan.f2d        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-6.Backdoor.Zbot.exe.infected        Win32/Trojan.Multi.daf        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-4.Ransom.Cerber.exe.infected        Trojan.Generic        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-3.Backdoor.Cabby.exe.infected        HEUR/QVM20.1.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-7.Ransom.Locky.exe.infected        Trojan.Generic        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-9.Backdoor.Overlay.exe.infected        Win32/Trojan.8c6        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘1\艾2\61647309\85014225\孙3\Windows Defender\AVTestZipX\17.10.4\171004-8.JAVA.Ispob.jar.infected        Java.Trojan.GenericGB.AE        未处理[/mw_shl_code]

lzswwslz126
发表于 2017-10-5 19:40:53 | 显示全部楼层
这个点bull guard  10/10了= =  拷贝出来实时监控就干掉了10个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 18:53 , Processed in 0.102117 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表