查看: 2626|回复: 28
收起左侧

[病毒样本] 病毒样本 1x

[复制链接]
你好,再见
头像被屏蔽
发表于 2018-4-29 11:35:18 | 显示全部楼层 |阅读模式
https://www.virustotal.com/#/fil ... 077191e2a/detection


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2018-4-29 11:47:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-4-29 11:53:48 | 显示全部楼层
斯基

29.04.2018 11.53.30;Detected object (file) deleted;G:\360极速下载\install_flash_player\install_flash_player.exe;WinRAR 压缩文件管理器;G:\360极速下载\install_flash_player\install_flash_player.exe;04/29/2018 11:53:30;HEUR:Trojan.Win32.Generic
aboringman
发表于 2018-4-29 11:54:27 | 显示全部楼层
本帖最后由 aboringman 于 2018-4-29 17:58 编辑

Dr.Web:miss.

实机双击,DPH击杀其衍生物。

日期:2018/4/29 11:48

组件:预防性保护

代码:500

事件:预防性保护已阻止访问受保护对象

详细信息:PID: 5572

进程: C:\Users\Killer\AppData\Roaming\dPgRoAkOfF.exe

对象: 已启动应用程序的完整性

日期:2018/4/29 11:49

组件:预防性保护

代码:501

事件:发现威胁

详细信息:

对象: dPgRoAkOfF.exe

威胁: DPH:Trojan.Encoder.5

操作: 已隔离

路径: C:/Users/Killer/AppData/Roaming/dPgRoAkOfF.exe

本体已入库:Trojan.Encoder.25251

761773275
发表于 2018-4-29 12:16:41 | 显示全部楼层
心醉咖啡
发表于 2018-4-29 12:26:06 | 显示全部楼层
火绒扫描miss
2605276004x
发表于 2018-4-29 13:32:16 | 显示全部楼层
360杀毒感染型病毒(Win32/Trojan.afe)c:\users\xk\desktop\install_flash_player\install_flash_player.exe
驭龙
发表于 2018-4-29 13:46:25 | 显示全部楼层
WD的CL杀,注意这次是动用了VFS才识别内部威胁对象的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2018-4-29 13:51:39 | 显示全部楼层
aboringman 发表于 2018-4-29 11:54
Dr.Web:miss.

实机双击,DPH击杀其衍生物。

哈,你现在玩蜘蛛了,不过号称脱壳强者的蜘蛛,竟然没有解开外壳杀掉里面的威胁,还需要DPH出手,有一点让人失望啊,VFE一直不大更新,果然不行。

瞧瞧WD都可以用VFS静态分析出内部的威胁主体,这蜘蛛咋了,唉
aboringman
发表于 2018-4-29 13:55:21 | 显示全部楼层
本帖最后由 aboringman 于 2018-4-29 14:01 编辑
驭龙 发表于 2018-4-29 13:51
哈,你现在玩蜘蛛了,不过号称脱壳强者的蜘蛛,竟然没有解开外壳杀掉里面的威胁,还需要DPH出手,有一点 ...

我感觉现在的蜘蛛是以入库来维持检测率的,真的效率低下得不行。

单靠DPH真的很难支撑,就昨晚到今天下午之前我上报了6个样本。。。。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 05:31 , Processed in 0.151023 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表