查看: 2683|回复: 22
收起左侧

[病毒样本] 【03.28】#VirusPackage 6x

[复制链接]
Jerry.Lin
发表于 2018-3-28 19:11:29 | 显示全部楼层 |阅读模式
https://abuaaedugr-my.sharepoint ... XhiI8je6rg?e=2fHxdj

Malicious URL(Real-World Test)
  1. http://erlivia.ltd/adobe.123
  2. http://ashokafootwear.in/de.msi
  3. http://dr-faraji.com/QJfyegu/
  4. http://www.twentefoods.com/UflG/
  5. http://78.128.92.108/Doc/scvhost.exe
  6. http://quote.freakget.com/wp-content/rCk5/
  7. http://www.smartsho.ir/cpjIw/
复制代码


230f4
发表于 2018-3-28 19:23:58 | 显示全部楼层
Bitdefender7.75470:
文件查出3.exe和6.msi
URL剩余
http://ashokafootwear.in/de.msi
http://dr-faraji.com/QJfyegu/
ELOHIM
发表于 2018-3-28 19:28:28 | 显示全部楼层
SCEP scan miss 4.exe 5.exe
761773275
发表于 2018-3-28 19:29:12 | 显示全部楼层
本帖最后由 761773275 于 2018-3-28 19:36 编辑

1.费尔托斯特安全 V8:

扫描miss  
双击杀2


2.G DATA:


扫描杀2个


3.微点主动防御


扫描miss  
双击杀0
aboringman
发表于 2018-3-28 19:48:50 | 显示全部楼层
ELOHIM 发表于 2018-3-28 19:28
SCEP scan miss 4.exe 5.exe

WD:kill all files.
wohaofan1200
发表于 2018-3-28 19:49:36 | 显示全部楼层
Ashampoo扫描杀3.exe和6.msi

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-3-28 19:59:08 | 显示全部楼层

666,廉颇老矣
Jerry.Lin
 楼主| 发表于 2018-3-28 20:29:42 | 显示全部楼层

为什么和WD有差?是云的问题吗
小飞侠.net
发表于 2018-3-28 20:56:44 | 显示全部楼层
本帖最后由 小飞侠.net 于 2018-3-28 21:15 编辑

X-Sec Antivirus ---(Windows 10 Creators Update(Redstone 3)....):

Basic Info:
---------------------
Database Version: 2018.03.27.01
Program Version: 2.1.0.0
Heuristic Engine: Enabled
Cloud Engine: Enabled
Enhanced Mode: Disabled
Backup Before Resolve: Yes
Resolve Threats: Scan only
Scan Priority: Normal
---------------------
Targets:
---------------------
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6
---------------------
2018/03/28 21:13:32 Threat Detected: C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(2).exe -- [Cloud] Cloud:Trojan.Win32.Emotet
2018/03/28 21:13:33 Threat Detected: C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(3).exe -- [Cloud] Cloud:Trojan.Win32.Emotet
2018/03/28 21:13:33 Threat Detected: C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(4).exe -- [Cloud] Cloud:Trojan.Win32.Emotet



  瑞星---(Windows 10 Creators Update(Redstone 2)....):云引擎(开)RDM+引擎(开)     

                瑞星反恶软引擎命令行扫描器(社区交流版)                 


编译于:Sep 22 2017   15:07:50

提示:
  - 本工具供社区交流使用,请勿用于其他用途
  - 本工具没有恶意软件删除、清除、隔离功能
  - 本工具包含开发中的新特性,结果仅供参考

* 命令行中的选项开关:-output-json -log=C:\瑞星RDM+引擎\ScanLog_180328210914.log
* 获取恶软签名库最新版本 ...
* 下载恶软签名库配置文件 ...
* 创建恶软签名库升级组件 ...
* 计算并下载增量文件 ...
* 升级恶软签名库 ...
* 恶软签名库升级成功
* 扫描目标 : (1) C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6

* 加载恶软签名库: C:\瑞星RDM+引擎/malware.rmd
* 恶软签名库加载成功,发布序号为 3959
* 读取恶软签名库配置 ...
* 云辅助扫描组件初始化失败.
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
扫描开始: Wed Mar 28 21:09:46 2018

{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\Virus6x 0328CRC32F1212EE6\\Virus6x 0328\\(6).msi","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\Virus6x 0328CRC32F1212EE6\\Virus6x 0328\\(4).exe","infect":{"engine":"rdmk","signature":"cmRtazqWAAmqQ1FFOC7CrRGSCsUe","threat":"Malware.Heuristic!ET#93%"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\Virus6x 0328CRC32F1212EE6\\Virus6x 0328\\(2).exe","infect":{"engine":"sha1","signature":"c2hhMTqsaGkOx5ouZWWDbiFp9QuSGqk82A","threat":"Trojan.Azden!8.F0E3"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\Virus6x 0328CRC32F1212EE6\\Virus6x 0328\\(1).exe","infect":{"engine":"rdmk","signature":"cmRtazq9pZ2AZSfLzB14mI6cCcIg","threat":"Malware.Heuristic!ET#88%"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\Virus6x 0328CRC32F1212EE6\\Virus6x 0328\\(3).exe","infect":{"engine":"sha1","signature":"c2hhMTrOk1mZCIno/T51+Nt1Advvf16Ftg","threat":"Trojan.Cloxer!8.F54F"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\AVtest100\\Virus6x 0328CRC32F1212EE6\\Virus6x 0328\\(5).exe","infect":{"engine":"sha1","signature":"c2hhMTrW90u6ng0+4i51fdN54DU8yeInjw","threat":"Trojan.Kryptik!8.8"},"type":"scan"}

扫描结束: Wed Mar 28 21:09:46 2018

总扫描耗时: 0:0:328(m:s:ms)
总扫描对象: 6
总扫描文件: 6
总恶意文件: 5
有效检出率: 83.33%



Emsisoft Emergency Kit - 版本 2017.12
上次更新: 2018/3/28 16:56:46
用户帐号: TECLAST\Admin
电脑名称: TECLAST
操作系统版本: Windows 10x64

Emsisoft Emergency Kit 绿色免费版
(已开启)加入 Emsisoft 云、更新源:测试版
    Bitdefender(B)+Emsisoft(A) 双引擎

扫描设置:

扫描方式: 自定义扫描
对象: Rootkits, 内存, C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\

检测流氓软件(PUPs): On
扫描压缩包: On
扫描邮件存档: Off
ADS数据流: On
文件扩展名过滤: Off
直接磁盘访问: Off

扫描开始于:        2018/3/28 21:06:03
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(6).msi -> (Embedded EXE)         发现风险: Gen:Variant.Graftor.460757 (B) [krnl.xmd]
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(3).exe         发现风险: Trojan.GenericKD.30487696 (B) [krnl.xmd]

已扫描        1866
发现        2

扫描完成后:        2018/3/28 21:06:22
扫描时间:        0:00:19



ESET Smart Security Premium 64位(高级启发式(Y)+压缩文件(Y)+自解压加壳(Y)+DNA智能签名(Y)++(Windows 10 Creators Update(Redstone 2)....):

日志
正在扫描日志
检测引擎的版本: 17129 (20180328)
日期: 2018/3/28  时间: 21:02:08
已扫描的磁盘、文件夹和文件: C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(1).exe - Win32/Injector.DWWU 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(2).exe - Win32/Kryptik.GEXP 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(3).exe - Win32/Kryptik.GEXP 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(4).exe - Win32/Emotet.AZ 特洛伊木马 - 通过删除清除 [1]
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(5).exe - MSIL/Kryptik.NCF 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\Admin\Desktop\AVtest100\Virus6x 0328CRC32F1212EE6\Virus6x 0328\(6).msi > MSI > Binary._D7D112F049BA1A655B5D9A1D0702DEE5 - Win32/GenKryptik.BQVL 特洛伊木马 的变种 - 扫描完成后再选择处理方式
已扫描的对象数: 21
发现的威胁数: 6
已清除对象数: 5
完成时间: 21:02:22  总扫描时间: 14 秒 (00:00:14)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。



火绒安全---( Windows 7 Ultimate with SP1 简体中文旗舰版....):部分未知文件已发送到seclab@huorong.cn,等处理中。。。

病毒库:2018-03-28 15:44
开始时间:2018-03-28 20:55
总计用时:00:00:02
扫描对象:31个
扫描文件:6个
发现风险:1个
已处理风险:0个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

风险路径:C:\Users\xfxnet2000\Desktop\MX Player Pro\175418360\145802370\479704092\AVTest100\Virus6x 0328\(1).exe, 病毒名:Trojan/VBInject.b, 病毒ID:[e2ec2b122e102473], 处理结果:已忽略
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\175418360\145802370\479704092\AVTest100\Virus6x 0328.rar
文件大小: 1.02 MB (1,071,732 字节)
修改时间: 2018年03月28日,20:53:43
MD5: 70B2718D022291DE18A91E5DD69A2B85
SHA1: F962E19FC9536F4A7A4E5CAAA567E26D31BD0672
SHA256: 2A47DC58D8B043BED715DBA466642DFDAA8F13063C557A69A60BBBCD023DD69E
SHA512: 0C25F307D41BE1E3EEFB553226F06FFC55C82B59E639CB1CB6D577E42E90984782F0F28BA030F26C5D216C779A25E80CD9E094BC08172EE12DB1D15A44B47B26
CRC32: F1212EE6
计算时间: 0.05s

桑德尔
头像被屏蔽
发表于 2018-3-28 21:00:23 | 显示全部楼层
红伞杀5个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 08:47 , Processed in 0.139717 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表