查看: 2029|回复: 21
收起左侧

[病毒样本] #Malware 2x 05.252

[复制链接]
Jerry.Lin
发表于 2018-5-25 11:52:13 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2018-5-25 11:53 编辑

https://abuaaedugr-my.sharepoint ... aBV3MDN3pw?e=tKfMeQ


Sophos Intercept X 05 25 11:53
2/2


1.exe - ML/PE-A
2.exe - ML/PE-A
x291502676
发表于 2018-5-25 12:31:36 | 显示全部楼层
BDF    扫描云杀1个  剩下双击ATC杀
2605276004x
发表于 2018-5-25 12:44:17 | 显示全部楼层
本帖最后由 2605276004x 于 2018-5-25 12:46 编辑

Kaspersky  2X
1:UDS拉黑
2:UDS Trojan-Dropper



zhoutaoyu
发表于 2018-5-25 13:24:41 | 显示全部楼层
Norton 05-25 13:24


Norton:2/2


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-5-25 13:27:52 | 显示全部楼层
卡巴修改md5之后不再报毒。

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 这就尴尬了

查看全部评分

zst470396853
发表于 2018-5-25 13:46:39 | 显示全部楼层
360  QVM  kill  1号样本   余下2号
aboringman
发表于 2018-5-25 13:48:20 | 显示全部楼层
WD:kill 1 files.

名称: Trojan:Win32/Fuerboos.A!cl

ID: 2147723652

严重性: 严重

类别: 特洛伊木马

路径: file:_C:\Users\Killer\Desktop\Threat Test\(1).exe

实机双击,(2).exe被击杀。【好像顺带回滚了】

名称: Trojan:Win32/Azden.A!cl

ID: 2147718745

严重性: 严重

类别: 特洛伊木马

路径: file:_C:\Users\Killer\Desktop\Threat Test\(2).exe

名称: Trojan:Win32/Tiggre!rfn

ID: 2147723625

严重性: 严重

类别: 特洛伊木马

路径: file:_C:\Users\Killer\AppData\Local\Temp\KMa.exe

检测来源: 本地计算机

检测类型: 实际

检测源: 实时保护

用户: DESKTOP-29F1CJV\Killer

进程名称: C:\Users\Killer\Desktop\Threat Test\(2).exe

签名版本: AV: 1.269.28.0, AS: 1.269.28.0, NIS: 1.269.28.0

名称: Trojan:Win32/Azden.A!cl

ID: 2147718745

严重性: 严重

类别: 特洛伊木马

路径: file:_C:\Users\Killer\Desktop\Threat Test\(2).exe;process:_pid:12728,ProcessStart:131717004502458768

检测来源: 本地计算机

检测类型: 快速路径

检测源: 系统

用户: NT AUTHORITY\SYSTEM

进程名称: C:\Users\Killer\Desktop\Threat Test\(2).exe

签名版本: AV: 1.269.28.0, AS: 1.269.28.0, NIS: 1.269.28.0

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

aboringman
发表于 2018-5-25 14:07:32 | 显示全部楼层
这个报法好像很厉害的样子啊,居然是ML。。。。。。

@驭龙

Windows Defender Antivirus uses the cloud and artificial intelligence powered by next-gen machine learning technologies to rapidly deliver protection against new and emerging malware.

This detection, made possible by cloud-based machine learning, defends against multiple types of emerging malware that perform various malicious actions on your PC.
終極小壞蛋
发表于 2018-5-25 15:43:59 | 显示全部楼层
微点主防
1.miss,运行一段时间后删除自身
2.kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-5-25 16:24:58 | 显示全部楼层
@Dust-;羅錠
云拉黑改了之后还能杀才见鬼了、、、、
这个测试只有对入库的样本才有效。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 15:24 , Processed in 0.142945 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表