查看: 1713|回复: 14
收起左侧

[病毒样本] 今日样本#20

[复制链接]
logic337
发表于 2017-10-25 10:32:11 | 显示全部楼层 |阅读模式
今天的样本是第二十个今日样本:)纪念一下
3个
infected
360 2/3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
B100D1E55 + 1 感谢提供分享

查看全部评分

胖福
发表于 2017-10-25 11:08:53 | 显示全部楼层
双击SONAR杀俩:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2017-10-25 11:20:24 | 显示全部楼层
第二个质量不错啊,主流的杀毒软件只有卡巴报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
和泉纱雾
发表于 2017-10-25 11:20:33 | 显示全部楼层
本帖最后由 和泉纱雾 于 2017-10-25 12:07 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2017-10-25 12:34:13 | 显示全部楼层
解压,趋势干掉1
威胁名称:        TROJ_GEN.R011C0WJL17
类型:        病毒
受感染文件:        C:\Users\eric\AppData\Local\Temp\…\1
处理措施:        已移除
检测方式:        实时扫描
2和3改exe


2无法运行

3
tasknvinda.exe请求联网后干掉衍生物
威胁名称:        TSPY_HPEMOTET.SML3
类型:        威胁
受感染文件:        C:\Sandbox\eri…\gZc86JvUgLIwbaFI.exe
处理措施:        已移除
检测方式:        实时扫描
然后就很老实了。。。
等了半天手动结束沙箱

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
popu111
发表于 2017-10-25 12:41:08 来自手机 | 显示全部楼层
jayavira 发表于 2017-10-25 11:20
第二个质量不错啊,主流的杀毒软件只有卡巴报毒

瑞星想骂娘哈哈,不过瑞星那个ml引擎误报确实尴尬,无视也没啥问题
欧阳宣
头像被屏蔽
发表于 2017-10-25 12:43:26 | 显示全部楼层
BG右键杀一个

剩余双击
2.exe回滚
  1. Details
  2. •    Drop.Win32.RoamingSelfRun.480

  3. Files modified
  4. •    C:\Users\jeff6\AppData\Roaming\2B14A226-72BD-422C-B4BD-1B864127020B\run.dat
  5. •    C:\Users\jeff6\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\2.exe.log
  6. •    C:\Users\jeff6\AppData\Roaming\svchost\conhost.exe
  7. •    C:\Virus\2.exe

  8. Processes
  9. •    [11284] C:\Virus\2.exe
复制代码


3.exe进程跑起来了
心醉咖啡
发表于 2017-10-25 12:52:38 | 显示全部楼层
火绒扫描miss
zst470396853
发表于 2017-10-25 13:07:05 | 显示全部楼层
360


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DF快递
发表于 2017-10-25 14:08:12 | 显示全部楼层
avast 杀 1 3
2 改成exe 不小心双击了,好像也没什么事

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-3 09:49 , Processed in 0.124657 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表