楼主: Jerry.Lin
收起左侧

[病毒样本] 【05.22】#VirusPackage 7x + Modified Samples

[复制链接]
ericdj
发表于 2018-5-22 19:25:44 | 显示全部楼层
微点官人说和Sbie冲突……所以就只敢测试扫描。。。(工作用台式机,单奔微点,不敢双击。。。)

  1. 木马名称:Trojan-Spy.Win32.Krap.ab

  2. 程序:
  3. \VIRUS\MODIFIED SAMPLES\M(5).EXE
  4. 是木马程序!


复制代码
  1. 木马名称:Trojan-Spy.Win32.Krap.ab

  2. 程序:
  3. \VIRUS\SAMPLES\(5).EXE
  4. 是木马程序!

复制代码

能忍……能忍。。。
wangyuhe
发表于 2018-5-22 20:37:15 | 显示全部楼层
AVG有点强
余1,3 M1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2018-5-22 20:40:55 | 显示全部楼层
ericdj 发表于 2018-5-22 19:25
微点官人说和Sbie冲突……所以就只敢测试扫描。。。(工作用台式机,单奔微点,不敢双击。。。)

...

果然是重防不重杀啊,哈哈。

不过主防落后了这么久,不知道威力如何,you know my means.
aboringman
发表于 2018-5-22 20:45:40 | 显示全部楼层
本帖最后由 aboringman 于 2018-5-22 20:57 编辑

Dr.Web:kill 10 files.



实机双击,DPD杀一个,DPH杀一个【一开始DPH毫无反应,后来样本作大死注入其他进程被抓了,连Anti-Exploit都被触发了】,全部干掉。

对象: (7).scr

威胁: DPD:Trojan.PWS.Stealer.1932

操作: 已隔离

路径: C:/Users/Killer/Desktop/Threat Test/Samples/(7).scr

日期:2018/5/22 20:52

组件:预防性保护

代码:500

事件:预防性保护已阻止访问受保护对象

详细信息:PID: 7776

进程: C:\Users\Killer\AppData\Local\Microsoft\Windows\mcrmrm.exe

对象: 用户文件的完整性

对象: mcrmrm.exe

威胁: DPH:Trojan.Inject.2.24

日期:2018/5/22 20:53

组件:预防性保护

代码:512

事件:已阻止执行未验证码

详细信息:PID: 2500

进程: C:\Users\Killer\AppData\Local\Microsoft\Windows\mcrmrm_.exe

原因: 试图执行可疑代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-5-22 20:46:36 | 显示全部楼层
a27573 发表于 2018-5-22 19:16
ESET kill all

前后报毒名不变

是的呢
真小读者
发表于 2018-5-22 20:46:41 | 显示全部楼层
解压杀5.exe。然后依次双击。双击到3.exe的时候,隔了一会儿微点报第一张图。删除之后还剩下4、6、7,紧接着微点报第二张图,然后清空



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-5-22 20:48:50 | 显示全部楼层
aboringman 发表于 2018-5-22 20:45
Dr.Web:kill 10 files.

好对称
Jerry.Lin
 楼主| 发表于 2018-5-22 20:49:53 | 显示全部楼层
真小读者 发表于 2018-5-22 20:46
解压杀5.exe。然后依次双击。双击到3.exe的时候,隔了一会儿微点报第一张图。删除之后还剩下4、6、7,紧接 ...

你可以试着把EXE分散在不同文件夹里 双击

微点关联分析做得有问题

ziyerain2015
发表于 2018-5-22 20:52:35 | 显示全部楼层
本帖最后由 ziyerain2015 于 2018-5-22 20:55 编辑


看见上面大蜘蛛了,还是病毒库没更新关系咯。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2018-5-22 20:56:39 | 显示全部楼层
191196846 发表于 2018-5-22 20:49
你可以试着把EXE分散在不同文件夹里 双击

微点关联分析做得有问题

嗯。现在重装SD。刚才图省事下了个绿色版,结果被微点一通乱删给穿了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 09:40 , Processed in 0.114967 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表