查看: 2446|回复: 24
收起左侧

[病毒样本] #4(18.04.27)

[复制链接]
petr0vic
发表于 2018-4-27 16:52:57 | 显示全部楼层 |阅读模式
2605276004x
发表于 2018-4-27 17:10:31 | 显示全部楼层
本帖最后由 2605276004x 于 2018-4-27 21:01 编辑

360miss ALL
3小时后
360云杀光,干掉了两个小马     哥
2018-04-27 20:58:58     木马程序(Trojan.Generic)MD5:fa97731c978c724f4a6ec10d739fa1fc              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\xk\desktop\cmexxw\4\4.exe
2018-04-27 20:58:58     木马程序(Trojan.Generic)MD5:233f9fd4175c6f3428956ba2599075e7              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\xk\desktop\cmexxw\4\pony.exe
2018-04-27 20:58:58     木马程序(Trojan.Generic)MD5:058bf1e8af9fc7cd82505d497fe65ebd              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\xk\desktop\cmexxw\4\pony2.exe
2018-04-27 20:58:56     木马程序(Trojan.Generic)MD5:7102478f2cd06892e825e3e0c0ee2db8              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\xk\desktop\cmexxw\4\1.exe

桑德尔
头像被屏蔽
发表于 2018-4-27 17:11:43 | 显示全部楼层
ESET干掉3个,那个1.exe太像文件夹了,差点双击,已上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dwdw11
发表于 2018-4-27 17:56:12 | 显示全部楼层
卡巴干掉两个,留pony pony2 哈勃分析像是锁机
Jerry.Lin
发表于 2018-4-27 18:29:13 | 显示全部楼层
本帖最后由 191196846 于 2018-4-27 18:41 编辑

AVIRA解压KILL1 右键 KILL2 余1.exe

  1. 2018/4/27,18:37:59 [INFO] FP reports status 'NO False Positive' for file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\cmexxw_2\4\4.exe'
  2. 2018/4/27,18:37:59 [DETECTION] Is the TR/Injector.qqmtw Trojan!
复制代码
  1. Start of the scan: 2018-04-27 18:38:18
  2. 04/27/2018,18-38-23        [INFO]        Successful Cloud SDK initialization and license check.
  3. 04/27/2018,18-38-23        [INFO]        The file 'c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\1.exe' was scanned with the Protection Cloud. SHA256 = C37B83A870F9228861163417110F1AE6E45DCB74DBEED98151EE7B945E336C69
  4. 04/27/2018,18-38-24        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\pony.exe'
  5. 04/27/2018,18-38-24        [INFO]        The file 'c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\pony.exe' was scanned with the Protection Cloud. SHA256 = 41E8CD9E0F2AEDE1EA6908896AC74B2893166A69A791C6B8CA9DE0803BCD9DEC
  6. 04/27/2018,18-38-24        [INFO]        c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\pony.exe
  7. 04/27/2018,18-38-24        [INFO]        [DETECTION] file contains 'DR/Delphi.41e8cd'
  8. 04/27/2018,18-38-26        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\pony2.exe'
  9. 04/27/2018,18-38-26        [INFO]        The file 'c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\pony2.exe' was scanned with the Protection Cloud. SHA256 = 327B2A33D6D394C00F97AEEFC8F7FE9ECAAA0EA64CDC515C0CFD32871089F368
  10. 04/27/2018,18-38-26        [INFO]        c:\users\zhong\downloads\compressed\virus test\cmexxw_2\4\pony2.exe
  11. 04/27/2018,18-38-26        [INFO]        [DETECTION] file contains 'DR/Delphi.327b2a'
复制代码

pal家族
发表于 2018-4-27 18:58:21 | 显示全部楼层
用卡巴双击一号和二号马化腾,运行之后推出了。木有抛出东西
桑德尔
头像被屏蔽
发表于 2018-4-27 19:32:17 | 显示全部楼层
Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 17293.

1.exe - Win32/Agent.ZPR trojan

Regards,

ESET Malware Response Team
wangyuhe
发表于 2018-4-27 20:09:16 | 显示全部楼层
咖啡下载报危险,扫描 kill 2   剩pony pony2
pal家族
发表于 2018-4-27 20:12:04 | 显示全部楼层
一小时以后,
卡巴已经响应两个马化腾


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2018-4-27 20:39:37 | 显示全部楼层
G DATA found 3x.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 18:03 , Processed in 0.141010 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表