查看: 1788|回复: 18
收起左侧

[病毒样本] 【12.02】#VirusPackage 8x

[复制链接]
Jerry.Lin
发表于 2017-12-2 13:20:20 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2017-12-3 21:40 编辑

https://abuaaedugr-my.sharepoint ... 831984eaecb84a631dd

欢迎双击(可置顶)。


火绒KILL2
  1. 病毒库:2017/12/01 16:07
  2. 开始时间:2017/12/02 13:19
  3. 总计用时:00:00:04
  4. 扫描对象:55个
  5. 扫描文件:8个
  6. 发现风险:2个
  7. 已处理风险:2个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus8x 1202\(3).exe, 病毒名:Trojan/Generic!49BF6F5F598A9360, 病毒ID:[49bf6f5f598a9360], 处理结果:已处理
  12. 风险路径:C:\Users\USER\Downloads\Compressed\Virus Test\Virus8x 1202\(6).exe, 病毒名:Ransom/Skunk.a, 病毒ID:[cc6a2d79f08bcaba], 处理结果:已处理
复制代码

火绒双击剩余,MISS ALL


360主防双击测试(联网)100%

1,2 反虚拟机
发现360云响应真的是秒速

截图见下页


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2017-12-2 13:37:36 | 显示全部楼层
KIS:

Scan:kill 7 files.【剩4.exe】

Double-Click:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

反馈者
发表于 2017-12-2 14:51:52 | 显示全部楼层
本帖最后由 反馈者 于 2017-12-2 14:53 编辑

ESET自定义hips规则,双击7个样本,(6)号样本只拦截注册表修改,文件被加密:其余样本拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-12-2 13:43:11 | 显示全部楼层
Bitdefender 7/8
Miss (8).dll


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a27573
发表于 2017-12-2 14:13:13 | 显示全部楼层
Avira kill 7/8
Miss (2).exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
刻舟求剑
发表于 2017-12-2 14:24:36 | 显示全部楼层
趋势科技,解压后检测到3个威胁,右键扫描又检测到2个威胁。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbs2811125
发表于 2017-12-2 14:47:56 | 显示全部楼层
ESET kill 6x
  1. D:\搜狗高速下载\Virus8x 1202\Virus8x 1202\(1).exe - a variant of Win32/Kryptik.FZTC trojan - cleaned by deleting [1]
  2. D:\搜狗高速下载\Virus8x 1202\Virus8x 1202\(3).exe » NSIS » Script.nsi - NSIS/Injector.XK trojan - cleaned by deleting [1]
  3. D:\搜狗高速下载\Virus8x 1202\Virus8x 1202\(4).exe - JS/Retefe.O trojan - cleaned by deleting [1]
  4. D:\搜狗高速下载\Virus8x 1202\Virus8x 1202\(6).exe - a variant of Win32/Kryptik.FZYC trojan - cleaned by deleting [1]
  5. D:\搜狗高速下载\Virus8x 1202\Virus8x 1202\(7).exe - a variant of Win32/Injector.DUCB trojan - cleaned by deleting [1]
  6. D:\搜狗高速下载\Virus8x 1202\Virus8x 1202\(8).dll - a variant of Win32/Spy.Banker.ADYU trojan - cleaned by deleting [1]
复制代码

bbs2811125
发表于 2017-12-2 15:08:56 | 显示全部楼层
反馈者 发表于 2017-12-2 14:51
ESET自定义hips规则,双击7个样本,(6)号样本只拦截注册表修改,文件被加密:其余样本拦截

有点可惜,不过6号入库了,综合来看ESET还是拿到满分了
反馈者
发表于 2017-12-2 16:13:26 | 显示全部楼层
本帖最后由 反馈者 于 2017-12-2 17:24 编辑
bbs2811125 发表于 2017-12-2 15:08
有点可惜,不过6号入库了,综合来看ESET还是拿到满分了

谢谢元老回复不管是不是嘲讽。
杰伦J时代
发表于 2017-12-2 16:47:29 | 显示全部楼层
bbs2811125 发表于 2017-12-2 15:08
有点可惜,不过6号入库了,综合来看ESET还是拿到满分了

这是属于嘲讽吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 09:28 , Processed in 0.157352 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表