查看: 1633|回复: 9
收起左侧

[病毒样本] #6(18.05.19)

[复制链接]
petr0vic
发表于 2018-5-19 17:02:48 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2018-5-19 17:05 编辑



infected

HitmanPro
5/6
  1.    C:\Users\User\Desktop\6\1.exe
  2.       Size . . . . . . . : 504 832 bytes
  3.       Age  . . . . . . . : 0.0 days (2018-05-19 11:48:17)
  4.       Entropy  . . . . . : 4.9
  5.       SHA-256  . . . . . : 3128EF59736FDCD604698AE3D5869909E54EC1B98D8759360512855174EF8927
  6.       Product  . . . . . : Realtek AC'97 Update and remove  driver Tool
  7.       Publisher  . . . . : Realtek Semiconductor Corp.
  8.       Description  . . . : Driver Update and remove for Windows x64 or x86_32
  9.       Version  . . . . . : 2.7.0.8
  10.       Copyright  . . . . : Copyright (C) 2000-2005 Realtek Semiconductor Corp.
  11.       LanguageID . . . . : 1033
  12.     > Kaspersky  . . . . : Trojan-Spy.MSIL.Stealer.mh

  13.    C:\Users\User\Desktop\6\2.exe
  14.       Size . . . . . . . : 183 808 bytes
  15.       Age  . . . . . . . : 0.0 days (2018-05-19 11:49:05)
  16.       Entropy  . . . . . : 7.3
  17.       SHA-256  . . . . . : 40BF3F74CC9F33174B31A46A19096752BD2D90B7D442EEA22CDF37695BE46AD4
  18.     > HitmanPro  . . . . : Mal/<b>GandCrab</b>-D

  19.    C:\Users\User\Desktop\6\3.exe
  20.       Size . . . . . . . : 143 360 bytes
  21.       Age  . . . . . . . : 0.0 days (2018-05-19 11:49:44)
  22.       Entropy  . . . . . : 7.0
  23.       SHA-256  . . . . . : 966C9BB0414F74EFCF53BF953D1FC9CFC0D7C8966330F0F11E936A8C506884B4
  24.     > HitmanPro  . . . . : Mal/<b>GandCrab</b>-D

  25.    C:\Users\User\Desktop\6\4.exe
  26.       Size . . . . . . . : 273 920 bytes
  27.       Age  . . . . . . . : 0.0 days (2018-05-19 11:50:34)
  28.       Entropy  . . . . . : 6.8
  29.       SHA-256  . . . . . : 7C8305F2D66A0393F6679995BB76FE2847C17DA6FE5891698B5D222CA7489F37
  30.     > Kaspersky  . . . . : UDS:DangerousObject.Multi.Generic

  31.    C:\Users\User\Desktop\6\6.exe
  32.       Size . . . . . . . : 141 312 bytes
  33.       Age  . . . . . . . : 0.0 days (2018-05-19 11:54:39)
  34.       Entropy  . . . . . : 7.0
  35.       SHA-256  . . . . . : C05FF4D5338F85735E516751923E8219ED6BF8DEC04E3E6693F57D36E0F110D6
  36.     > Kaspersky  . . . . : UDS:DangerousObject.Multi.Generic
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 Great job!

查看全部评分

Jerry.Lin
发表于 2018-5-19 17:03:28 | 显示全部楼层
本帖最后由 191196846 于 2018-5-19 17:06 编辑

KILL ALL EXE

  1. 2018/5/19, 17:04:48 [Real-Time Protection] Malware found
  2.         The pattern of 'TR/AD.Emotet.B (Cloud) [TR/AD.Emotet.B]'
  3.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\6\6\6.exe'.
  4.         Action performed: Delete file
  5.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  6. 2018/5/19, 17:04:41 [Real-Time Protection] Malware found
  7.         The pattern of 'TR/AD.MoksSteal.Y (Cloud) [TR/AD.MoksSteal.Y]'
  8.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\6\6\4.exe'.
  9.         Action performed: Delete file
  10.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  11. 2018/5/19, 17:04:35 [Real-Time Protection] Malware found
  12.         The pattern of 'TR/Crypt.XPACK.966c9b (Cloud) [TR/Crypt.XPACK.966c9b]'
  13.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\6\6\3.exe'.
  14.         Action performed: Delete file
  15.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  16. 2018/5/19, 17:04:31 [Real-Time Protection] Malware found
  17.         The pattern of 'TR/Crypt.XPACK.40bf3f (Cloud) [TR/Crypt.XPACK.40bf3f]'
  18.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\6\6\2.exe'.
  19.         Action performed: Delete file
  20.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

  21. 2018/5/19, 17:04:22 [Real-Time Protection] Malware found
  22.         The pattern of 'TR/Dropper.Gen2 [trojan]'
  23.         detected in file 'C:\Users\zhong\Downloads\Compressed\VIRUS TEST\6\6\1.exe'.
  24.         Action performed: Delete file
  25.         User SID: S-1-5-21-3774652721-2607747548-2788097174-1001

复制代码

MISS doc


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2018-5-19 17:19:06 | 显示全部楼层
安天智甲终端防御系统

扫描类型:自定义查杀
扫描文件总数:6个
扫描速度:6个文件/秒
发现威胁:2个
清除威胁:2个
=============================================
威胁:C:\Users\1928530784\Desktop\6 - 副本\4.exe
类型:Trojan/Win32.AGeneric(ACloud)
处理方式:删除

威胁:C:\Users\1928530784\Desktop\6 - 副本\1.exe
类型:Trojan[Spy]/MSIL.Generic(ACloud)
处理方式:删除



dongwenqi
发表于 2018-5-19 18:24:25 | 显示全部楼层
卡巴还剩5.doc,其他全杀
ATP_synthase
发表于 2018-5-19 19:08:21 | 显示全部楼层
dongwenqi 发表于 2018-5-19 18:24
卡巴还剩5.doc,其他全杀

doc文档启用宏后主防杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

wangyuhe
发表于 2018-5-19 20:03:02 | 显示全部楼层
金山kill1X(6)
Jerry.Lin
发表于 2018-5-19 23:30:03 | 显示全部楼层
I find that Hitman pro is a very interesting tool for its auto upload and quick cloud analysis( how two engines in cloud scan so quickly? i do not understand.)

Also for HitmanPro.Alert. i am confused that if Hitman can identify threat so quickly by sending sample to cloud, why don't they add this feature to HMA? Now HMA only identify the sample that had been uploaded to cloud but no the samples which were changed their MD5 ( HMA miss and do not upload it to cloud after executed )
a27573
发表于 2018-5-20 00:09:27 | 显示全部楼层
ESET kill 5
  1. 时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希;此处首次所见
  2. 2018/5/20 0:02:24;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\6\6\5.doc;VBA/TrojanDownloader.Agent.IHF 特洛伊木马;已清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;8A8D16763797F4F3F9D97EC672582191D7AE2549;2018/5/20 0:02:21
  3. 2018/5/20 0:02:31;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\6\6\6.exe;Win32/GenKryptik.CACG 特洛伊木马 的变种;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;9E6E5A4DBC0EE58608968911F2EF974CE69B7141;2018/5/20 0:02:21
  4. 2018/5/20 0:02:32;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\6\6\2.exe;Win32/Kryptik.GGWL 特洛伊木马 的变种;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;44BAA0E5CBDCBFF17AF32651EBAB0848FA4123C1;2018/5/20 0:02:21
  5. 2018/5/20 0:02:32;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\6\6\3.exe;Win32/Kryptik.GGWL 特洛伊木马 的变种;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;D06F86CB8219D87E65373A1518125D9E4FE3F552;2018/5/20 0:02:21
  6. 2018/5/20 0:02:35;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\6\6\4.exe;Win32/GenKryptik.CACH 特洛伊木马 的变种;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;539954BCF56977453B7DB9F4B88035301200B1FB;2018/5/20 0:02:21
复制代码


修复5.doc,剩余1.exe
,就一个.
发表于 2018-5-20 06:39:38 | 显示全部楼层
咖啡6/6
xique666
头像被屏蔽
发表于 2018-5-26 13:38:01 | 显示全部楼层
火绒全部kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 07:21 , Processed in 0.137702 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表