楼主: Jerry.Lin
收起左侧

[病毒样本] 【04.18】#VirusPackage 5x

  [复制链接]
欧阳宣
头像被屏蔽
发表于 2018-4-18 23:16:23 | 显示全部楼层
191196846 发表于 2018-4-18 23:15
这种弹窗BD库的也有

是主防(AVC)的弹窗, 我运行样本10秒左右才报

应该是的
Jerry.Lin
 楼主| 发表于 2018-4-18 23:16:45 | 显示全部楼层
B100D1E55 发表于 2018-4-18 23:06
ESET 2月7日库,扫描0x,高敏感启发3x,AMS 2x,合计5/5

………RQ加错了

28楼对不住啊
Jerry.Lin
 楼主| 发表于 2018-4-18 23:19:29 | 显示全部楼层

那种是云+BD库监控

如果扫描不报双击报这种的话就是Tx云起作用呢
aboringman
发表于 2018-4-18 23:19:57 | 显示全部楼层
本帖最后由 aboringman 于 2018-4-18 23:22 编辑
B100D1E55 发表于 2018-4-18 23:06
ESET 2月7日库,扫描0x,高敏感启发3x,AMS 2x,合计5/5

666666,不愧是ESET。。。。。。

看了一下有四个是injector,瞬间感觉不稀奇了。
B100D1E55
发表于 2018-4-18 23:21:50 | 显示全部楼层
bbs2811125 发表于 2018-4-18 23:12
居然换了这么一个蠢萌的头像

我就是想看看有多少童鞋是靠头像而不是名字认人的(大雾)

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 你这只我一定认识

查看全部评分

B100D1E55
发表于 2018-4-18 23:22:32 | 显示全部楼层
191196846 发表于 2018-4-18 23:16
………RQ加错了

28楼对不住啊

帮你传递了爱心
欧阳宣
头像被屏蔽
发表于 2018-4-18 23:30:23 | 显示全部楼层
191196846 发表于 2018-4-18 23:19
那种是云+BD库监控

如果扫描不报双击报这种的话就是Tx云起作用呢

不是BD库吧,我看报法和BD没有一个像的

比如这种
https://malwaretips.com/threads/ ... -81995&slide=39
petr0vic
发表于 2018-4-18 23:55:39 | 显示全部楼层
KFA 19
5/5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2018-4-18 23:57:07 | 显示全部楼层
Avira
  1. 扫描开始时间: 2018-04-18 23:54:31
  2. 04/18/2018,23-54-41        [INFO]        FP 报告文件 'c:\users\downloads\virus5x 0418\(1).exe' 的“无误报”状态
  3. 04/18/2018,23-54-41        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = c:\users\downloads\virus5x 0418\(1).exe
  4. 04/18/2018,23-54-41        [INFO]        c:\users\downloads\virus5x 0418\(1).exe
  5. 04/18/2018,23-54-41        [INFO]        [DETECTION] file contains 'HEUR/APC'
  6. 04/18/2018,23-54-41        [INFO]        FP 报告文件 'c:\users\downloads\virus5x 0418\(2).exe' 的“无误报”状态
  7. 04/18/2018,23-54-41        [INFO]        c:\users\downloads\virus5x 0418\(2).exe
  8. 04/18/2018,23-54-41        [INFO]        [DETECTION] file contains 'DR/Delphi.ukgay'
  9. 04/18/2018,23-54-42        [INFO]        FP 报告文件 'c:\users\downloads\virus5x 0418\(3).exe' 的“无误报”状态
  10. 04/18/2018,23-54-42        [INFO]        c:\users\downloads\virus5x 0418\(3).exe
  11. 04/18/2018,23-54-42        [INFO]        [DETECTION] file contains 'TR/Dropper.MSIL.wuxno'
  12. 04/18/2018,23-54-42        [INFO]        FP 报告文件 'c:\users\downloads\virus5x 0418\(4).exe' 的“无误报”状态
  13. 04/18/2018,23-54-42        [INFO]        c:\users\downloads\virus5x 0418\(4).exe
  14. 04/18/2018,23-54-42        [INFO]        [DETECTION] file contains 'TR/AD.Fareit.hwhzo'
  15. 04/18/2018,23-54-43        [INFO]        FP 报告文件 'c:\users\downloads\virus5x 0418\(5).exe' 的“无误报”状态
  16. 04/18/2018,23-54-43        [INFO]        c:\users\downloads\virus5x 0418\(5).exe
  17. 04/18/2018,23-54-43        [INFO]        [DETECTION] file contains 'DR/Delphi.pmyic'
  18. 04/18/2018,23-54-52        [INFO]        repair.rdf loaded (version: 1.0.40.54)
  19. 04/18/2018,23-54-53        [INFO]        Repair of Generic started.
  20. 04/18/2018,23-54-53        [INFO]        Repair of Generic finished successfully.
  21. 04/18/2018,23-54-53        [INFO]        Repair of HEUR/APC started.
  22. 04/18/2018,23-54-58        [INFO]        Repair of HEUR/APC finished successfully.
  23. 04/18/2018,23-54-58        [INFO]        c:\users\downloads\virus5x 0418\(1).exe
  24. 04/18/2018,23-54-58        [INFO]        [ACTION] Clean
  25. 04/18/2018,23-54-58        [INFO]        Repair of DR/Delphi.ukgay started.
  26. 04/18/2018,23-55-03        [INFO]        Repair of DR/Delphi.ukgay finished successfully.
  27. 04/18/2018,23-55-03        [INFO]        c:\users\downloads\virus5x 0418\(2).exe
  28. 04/18/2018,23-55-03        [INFO]        [ACTION] Clean
  29. 04/18/2018,23-55-03        [INFO]        Repair of TR/Dropper.MSIL.wuxno started.
  30. 04/18/2018,23-55-08        [INFO]        Repair of TR/Dropper.MSIL.wuxno finished successfully.
  31. 04/18/2018,23-55-08        [INFO]        c:\users\downloads\virus5x 0418\(3).exe
  32. 04/18/2018,23-55-08        [INFO]        [ACTION] Clean
  33. 04/18/2018,23-55-08        [INFO]        Repair of TR/AD.Fareit.hwhzo started.
  34. 04/18/2018,23-55-12        [INFO]        Repair of TR/AD.Fareit.hwhzo finished successfully.
  35. 04/18/2018,23-55-12        [INFO]        c:\users\downloads\virus5x 0418\(4).exe
  36. 04/18/2018,23-55-12        [INFO]        [ACTION] Clean
  37. 04/18/2018,23-55-12        [INFO]        Repair of DR/Delphi.pmyic started.
  38. 04/18/2018,23-55-17        [INFO]        Repair of DR/Delphi.pmyic finished successfully.
  39. 04/18/2018,23-55-17        [INFO]        c:\users\downloads\virus5x 0418\(5).exe
  40. 04/18/2018,23-55-17        [INFO]        [ACTION] Clean
复制代码

B100D1E55
发表于 2018-4-19 00:40:00 | 显示全部楼层
aboringman 发表于 2018-4-18 23:19
666666,不愧是ESET。。。。。。

看了一下有四个是injector,瞬间感觉不稀奇了。

应该是老毒新免杀,这种容易被高敏和AMS捉到
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:45 , Processed in 0.101807 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表