查看: 3025|回复: 15
收起左侧

[病毒样本] 【05.19】#VirusPackage 6x

[复制链接]
Jerry.Lin
发表于 2018-5-19 16:17:34 | 显示全部楼层 |阅读模式
saleniy35
发表于 2018-5-19 16:29:30 | 显示全部楼层
KIS 6/6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

petr0vic
发表于 2018-5-19 16:30:20 | 显示全部楼层
HitmanPro
6/6
  1.    C:\Users\User\Desktop\6\(1).exe
  2.       Size . . . . . . . : 88 576 bytes
  3.       Age  . . . . . . . : 0.0 days (2018-05-19 11:26:22)
  4.       Entropy  . . . . . : 7.0
  5.       SHA-256  . . . . . : 69F7822CAC20A27C4FE955C0864A9FE9B3798F54F39AC3EBDBA12B0AB4A9CDBD
  6.       Product  . . . . . : Mir
  7.       Publisher  . . . . : Mirinda Ltd
  8.       Description  . . . : Mirinda
  9.       Version  . . . . . : 1,0,0,6
  10.       LanguageID . . . . : 1033
  11.     > Bitdefender  . . . : Gen:Variant.Graftor.490501

  12.    C:\Users\User\Desktop\6\(2).exe
  13.       Size . . . . . . . : 142 848 bytes
  14.       Age  . . . . . . . : 0.0 days (2018-05-19 11:26:22)
  15.       Entropy  . . . . . : 7.0
  16.       SHA-256  . . . . . : 47731282F8435F8B8778A60FEDD0360C576CD35B3C7324731F16FF4CE33F39EC
  17.     > Kaspersky  . . . . : Trojan-Banker.Win32.Emotet.aolv

  18.    C:\Users\User\Desktop\6\(3).exe
  19.       Size . . . . . . . : 1 754 872 bytes
  20.       Age  . . . . . . . : 0.0 days (2018-05-19 11:26:22)
  21.       Entropy  . . . . . : 7.3
  22.       SHA-256  . . . . . : DECEE31154E9BE6E454AE12657364ECF488D19906E143D6421A6FC6F6B9F3C53
  23.       Product  . . . . . : Catalyst Control Center
  24.       Publisher  . . . . : Advanced Micro Devices Inc.
  25.       Description  . . . : Catalyst Control Centre: Command Line Interface
  26.       Version  . . . . . : 4.5.0.0
  27.       RSA Key Size . . . : 2048
  28.       LanguageID . . . . : 0
  29.       Authenticode . . . : Valid
  30.     > Bitdefender  . . . : Trojan.GenericKD.30818653
  31.     > Kaspersky  . . . . : HEUR:Trojan.MSIL.Generic

  32.    C:\Users\User\Desktop\6\(4).exe
  33.       Size . . . . . . . : 1 078 272 bytes
  34.       Age  . . . . . . . : 0.0 days (2018-05-19 11:26:19)
  35.       Entropy  . . . . . : 6.6
  36.       SHA-256  . . . . . : ED81E1287CC010FB2E518CFF93F3512092E78EB8B9DEE17C217FF9DA97A3F9BB
  37.     > Bitdefender  . . . : Gen:Variant.Strictor.159983
  38.     > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

  39.    C:\Users\User\Desktop\6\(5).exe
  40.       Size . . . . . . . : 1 899 768 bytes
  41.       Age  . . . . . . . : 0.0 days (2018-05-19 11:26:22)
  42.       Entropy  . . . . . : 7.3
  43.       SHA-256  . . . . . : 17AFCBB091442BB609220B6470BAA5FE772F4FD4164692F446743BF58C5D024F
  44.       Product  . . . . . : Catalyst® Control Center
  45.       Publisher  . . . . : Advanced Micro Devices, Inc.
  46.       Description  . . . : Catalyst® Control Center Launcher
  47.       Version  . . . . . : 3.5.0.0
  48.       Copyright  . . . . : © 2015 Advanced Micro Devices, Inc.
  49.       RSA Key Size . . . : 2048
  50.       LanguageID . . . . : 1033
  51.       Authenticode . . . : Valid
  52.     > Kaspersky  . . . . : Trojan.MSIL.Crypt.gtbm

  53.    C:\Users\User\Desktop\6\(6).exe
  54.       Size . . . . . . . : 8 508 304 bytes
  55.       Age  . . . . . . . : 0.0 days (2018-05-19 11:26:22)
  56.       Entropy  . . . . . : 0.9
  57.       SHA-256  . . . . . : F9E364AE5C4CB35B58B626B73263DFC29826756ABFC8F33BDE28CC15CC0F0A4D
  58.       Product  . . . . . : FRC Browser
  59.       Publisher  . . . . : FRWeb Inc.
  60.       Description  . . . : RFBrowser Online Installer
  61.       Version  . . . . . : 7.00.0185
  62.       Copyright  . . . . : Copyright 2008. All rights reserved.
  63.       RSA Key Size . . . : 2048
  64.       LanguageID . . . . : 1033
  65.       Authenticode . . . : Invalid
  66.     > Kaspersky  . . . . : Backdoor.Win32.Androm.pwpu
复制代码
Dust-;羅錠
发表于 2018-5-19 16:34:09 | 显示全部楼层

修改MD5之后,1、2、6都可算是过了卡巴的入库特征。
fungzx
发表于 2018-5-19 16:39:33 | 显示全部楼层
ESET全杀
Luca.l
发表于 2018-5-19 16:52:01 | 显示全部楼层
MSE 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-5-19 17:10:47 | 显示全部楼层
MISS 1.EXE

  1. 2018/5/19, 17:07:46 [Real-Time Protection] Malware found
  2.         The pattern of 'DR/AutoIt.Gen8 [dropper]'
  3.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(4).exe'.
  4.         Action performed: Delete file
  5.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  6. 2018/5/19, 17:07:31 [Real-Time Protection] Malware found
  7.         The pattern of 'TR/Dropper.MSIL.tnwcq [trojan]'
  8.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(3).exe'.
  9.         Action performed: Delete file
  10.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  11. 2018/5/19, 17:07:30 [Real-Time Protection] Malware found
  12.         The pattern of 'TR/Dropper.MSIL.tnwcq [trojan]'
  13.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(3).exe'.
  14.         Action performed: Delete file
  15.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  16. 2018/5/19, 17:07:30 [Real-Time Protection] Malware found
  17.         The pattern of 'TR/Kryptik.nutiz [trojan]'
  18.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(6).exe'.
  19.         Action performed: Delete file
  20.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  21. 2018/5/19, 17:07:30 [Real-Time Protection] Malware found
  22.         The pattern of 'TR/Kryptik.nutiz [trojan]'
  23.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(6).exe'.
  24.         Action performed: Delete file
  25.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  26. 2018/5/19, 17:07:29 [Real-Time Protection] Malware found
  27.         The pattern of 'TR/Kryptik.nutiz [trojan]'
  28.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(6).exe'.
  29.         Action performed: Delete file
  30.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  31. 2018/5/19, 17:07:29 [Real-Time Protection] Malware found
  32.         The pattern of 'TR/Kryptik.nutiz [trojan]'
  33.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(6).exe'.
  34.         Action performed: Delete file
  35.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  36. 2018/5/19, 17:07:29 [Real-Time Protection] Malware found
  37.         The pattern of 'TR/Dropper.MSIL.bnxjv [trojan]'
  38.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(5).exe'.
  39.         Action performed: Delete file
  40.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  41. 2018/5/19, 17:07:28 [Real-Time Protection] Malware found
  42.         The pattern of 'TR/Crypt.ZPACK.mchoh [trojan]'
  43.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\Virus6x 0519\(2).exe'.
  44.         Action performed: Delete file
  45.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2018-5-19 17:39:17 | 显示全部楼层
本帖最后由 aboringman 于 2018-5-19 17:56 编辑
Dust-;羅錠 发表于 2018-5-19 16:34
修改MD5之后,1、2、6都可算是过了卡巴的入库特征。

1改完之后被启发,killed.

HEUR:Trojan.Win32.Generic

2,6等待双击。

2,6实机双击,SW双杀。

(6).exe:PDM:Trojan.Win32.Generic;其他恶意软件

(2).exe:PDM:Trojan.Win32.Generic;其他恶意软件

6网页拦截还拦截了一个网址

  1. http://vopspyder.website/jimms/panel/five/fre.php;网址列于恶意网址数据库中;C:\Users\Killer\Desktop\Threat Test\(6).exe
复制代码






评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

祭丿祀
发表于 2018-5-19 18:21:55 | 显示全部楼层

微点双击啊
Dust-;羅錠
发表于 2018-5-19 18:51:00 | 显示全部楼层
aboringman 发表于 2018-5-19 17:39
1改完之后被启发,killed.

HEUR:Trojan.Win32.Generic

行为能杀就好,就是不知道为什么卡巴有些特征这么容易就过了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 04:36 , Processed in 0.137142 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表