查看: 1877|回复: 11
收起左侧

[病毒样本] #4(18.04.25)

[复制链接]
petr0vic
发表于 2018-4-25 15:26:00 | 显示全部楼层 |阅读模式
pal家族
发表于 2018-4-25 15:48:07 | 显示全部楼层
卡巴 miss一个

25.04.2018 15.47.28;Detected object (file) deleted;G:\360极速下载\ppytqu\4\2.exe;G:\360极速下载\ppytqu\4\2.exe;UDS:DangerousObject.Multi.Generic;04/25/2018 15:47:28

25.04.2018 15.47.28;Detected object (file) deleted;G:\360极速下载\ppytqu\4\3.scr;G:\360极速下载\ppytqu\4\3.scr;UDS:DangerousObject.Multi.Generic;04/25/2018 15:47:28

25.04.2018 15.47.28;Detected object (file) deleted;G:\360极速下载\ppytqu\4\1.exe;G:\360极速下载\ppytqu\4\1.exe;Trojan-Spy.Win32.Ursnif.ypv;Trojan program;04/25/2018 15:47:28
Nocria
发表于 2018-4-25 15:51:26 | 显示全部楼层
G DATA detected 1x.

对象:: 4.exe
        路径:: C:\Users\INFINITI\Desktop\ppytqu\4
        状态:: 发现病毒
        病毒:: Gen:Variant.Johnnie.4950 (引擎A)
wangyuhe
发表于 2018-4-25 15:53:31 | 显示全部楼层
迈克菲下载报危险
扫描杀(1)(2)(3)
miss(4)
桑德尔
头像被屏蔽
发表于 2018-4-25 15:58:58 | 显示全部楼层
ESET全灭

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2018-4-25 16:14:26 | 显示全部楼层
本帖最后由 zst470396853 于 2018-4-25 16:19 编辑

360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2018-04-25 16:12:10     感染型病毒(Win32/Trojan.5a2)MD5:5638c870f5cc22b58c856f4d2938f63e           已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\administrator\desktop\ppytqu\4\1.exe
2018-04-25 16:12:10     恶意软件(TR.Idsohtu.dwlix)                                                已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\administrator\desktop\ppytqu\4\4.exe
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
卡巴 kill  剩下的   一起清空


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2018-4-25 16:58:03 | 显示全部楼层
火绒

  1. 病毒库:2018-04-24 16:48
  2. 开始时间:2018-04-25 16:57
  3. 总计用时:00:00:05
  4. 扫描对象:59个
  5. 扫描文件:4个
  6. 发现风险:2个
  7. 已处理风险:2个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:F:\浏览器下载\ppytqu\4\1.exe, 病毒名:VirTool/Kovter.p, 病毒ID:[e92bbf97494898d2], 处理结果:已处理
  12. 风险路径:F:\浏览器下载\ppytqu\4\4.exe, 病毒名:Trojan/ldsohtu.a, 病毒ID:[6915cccb7d7c1695], 处理结果:已处理
复制代码
欧阳宣
头像被屏蔽
发表于 2018-4-25 22:20:38 | 显示全部楼层
Malwarebytes

File: 4
Trojan.Injector, E:\VIRUS\4\3.SCR, No Action By User, [594], [515338],1.0.4872
Trojan.Injector, E:\VIRUS\4\2.EXE, No Action By User, [594], [515336],1.0.4872
Trojan.Crypt, E:\VIRUS\4\1.EXE, No Action By User, [3881], [515333],1.0.4872
Generic.Malware/Suspicious, E:\VIRUS\4\4.EXE, No Action By User, [0], [392686],1.0.4872
2605276004x
发表于 2018-4-25 22:53:13 | 显示全部楼层
360未开小红伞   2x
2018-04-25 22:51:34     感染型病毒(Win32/Trojan.5aa)MD5:229fbc9308813997bbbb4ece4e9ed6cb           已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\xk\desktop\ppytqu\4\4.exe
2018-04-25 22:51:33     感染型病毒(Win32/Trojan.5a2)MD5:5638c870f5cc22b58c856f4d2938f63e           已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\xk\desktop\ppytqu\4\1.exe
Jerry.Lin
发表于 2018-4-25 23:29:39 | 显示全部楼层
AVIRA KILL ALL

  1. 2018/4/25, 23:28:12 [Real-Time Protection] Malware found
  2.         The pattern of 'TR/AD.MalwareCrypter.hrhsn [trojan]'
  3.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\ppytqu\4\2.exe'.
  4.         Action performed: Move file to quarantine
  5.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  6. 2018/4/25, 23:28:10 [Real-Time Protection] Malware found
  7.         The pattern of 'TR/AD.MalwareCrypter.hrhsn [trojan]'
  8.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\ppytqu\4\2.exe'.
  9.         Action performed: Move file to quarantine
  10.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  11. 2018/4/25, 23:28:10 [Real-Time Protection] Malware found
  12.         The pattern of 'TR/AD.UrsnifDropper.tovnb [trojan]'
  13.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\ppytqu\4\1.exe'.
  14.         Action performed: Move file to quarantine
  15.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  16. 2018/4/25, 23:28:09 [Real-Time Protection] Malware found
  17.         The pattern of 'TR/AD.MalwareCrypter.ztzyh [trojan]'
  18.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\ppytqu\4\3.scr'.
  19.         Action performed: Move file to quarantine
  20.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  21. 2018/4/25, 23:28:09 [Real-Time Protection] Malware found
  22.         The pattern of 'TR/AD.UrsnifDropper.tovnb [trojan]'
  23.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\ppytqu\4\1.exe'.
  24.         Action performed: Move file to quarantine
  25.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  26. 2018/4/25, 23:28:09 [Real-Time Protection] Malware found
  27.         The pattern of 'TR/Idsohtu.dwlix [trojan]'
  28.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\ppytqu\4\4.exe'.
  29.         Action performed: Move file to quarantine
  30.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:40 , Processed in 0.130949 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表