楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0614

  [复制链接]
dongwenqi
发表于 2018-6-14 21:00:26 | 显示全部楼层
本帖最后由 dongwenqi 于 2018-6-15 19:16 编辑

卡巴斯基
Samples(9/26) 35%尊敬的用户您好!

该样本已经可以被检测出,请将数据库更新到最新后试一下。
.\(1) .exe Trojan-Downloader.Win32.Dapato.zyu
.\(10) .exe Trojan.Win32.Dovs.oss
.\(13) .exe Trojan.Win32.Agent.qwgwhv
.\(15) .exe Trojan-Banker.Win32.Gozi.ala
.\(16) .exe Trojan.Win32.Dovs.osu
.\(17) .exe Trojan-Banker.Win32.Emotet.ascb
.\(2) .exe Trojan-Spy.MSIL.Stealer.pg
.\(21) .exe Trojan-Banker.Win32.Emotet.ascc
.\(24) .exe Trojan-Spy.Win32.Ursnif.zgt
.\(3) .exe Trojan-Downloader.Win32.Banload.abdcj
.\(4) .exe Trojan.Win32.Dovs.osv
.\(5) .exe Backdoor.Win32.Androm.qacu
.\(7) .exe Trojan.Win32.Dovs.ost

感谢您的帮助,在您提交的样本中有新的检测,请稍后更新最新数据库试一下。
.\(12) .exe Trojan-Downloader.Win32.Banload.abdco
.\(11) .exe Backdoor.Win32.Agent.dppx
.\(26) .exe Trojan.Win32.Autoit.fks
.\(20) .exe Trojan-Banker.Win32.Agent.affh
pal家族
发表于 2018-6-14 21:05:05 | 显示全部楼层
你们这些人,又@又编辑掉了,真的好鸡儿气人哦!
Jerry.Lin
 楼主| 发表于 2018-6-14 21:07:13 | 显示全部楼层
pal家族 发表于 2018-6-14 21:05
你们这些人,又@又编辑掉了,真的好鸡儿气人哦!

消消气~纯属误会失误

要不你测点别的吧~
pal家族
发表于 2018-6-14 21:11:47 | 显示全部楼层
191196846 发表于 2018-6-14 21:07
消消气~纯属误会失误

要不你测点别的吧~

没事。有人@我,说明我还没有被忘记。。。。
救命稻草
发表于 2018-6-14 21:26:31 | 显示全部楼层
瑞星社区扫描版
Samples(21/26) 80.77%
ATP_synthase
发表于 2018-6-14 21:27:20 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-6-14 21:48 编辑

卡巴排除扫描双击测试中。。。基本结束
扫描杀9个,双击杀5个,其中2号是拦截网址

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-14 21:33:11 | 显示全部楼层
火绒  06/14  21:30
Samples(3/26)  
11.5%   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-6-14 21:40:34 | 显示全部楼层
Symantec Norton
21/26  80.7%

扫描剩下的五个

(3).exe SONAR.Heuristic.170
(11).exe SONAR.Heuristic.170
(14).exe SONAR.Heur.RGC!g69
(20).exe SONAR.Heuristic.170
(26).exe miss



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(12) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(13) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.A
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(1) .exe - 已删除
1 个浏览器缓存



Trojan.Emotet
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个受感染文件
x:\users\zry\desktop\package 0614\(10) .exe - 已删除
x:\users\zry\desktop\package 0614\(16) .exe - 不需要操作
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(16) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(17) .exe - 已删除
1 个浏览器缓存



Trojan.Dropper
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(18) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(15) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(2) .exe - 已删除
1 个浏览器缓存



Packed.Generic.516
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(19) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(21) .exe - 已删除
1 个浏览器缓存



Trojan Horse
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(22) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.A
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(23) .exe - 已删除
1 个浏览器缓存



Packed.Generic.517
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个受感染文件
x:\users\zry\desktop\package 0614\(4) .exe - 已删除
x:\users\zry\desktop\package 0614\(7) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(5) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(24) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(6) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(25) .exe - 已删除
1 个浏览器缓存



Downloader.Ponik
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
5 个注册表项
HKEY_USERS\S-1-5-19\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-20\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-21-3170023390-1479360992-1897200583-1000\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-21-3170023390-1479360992-1897200583-1001\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\.DEFAULT\Control Panel\Desktop->Wallpaper - 已修复
1 个受感染文件
x:\users\zry\desktop\package 0614\(8) .exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0614\(9) .exe - 已删除
1 个浏览器缓存


Jerry.Lin
 楼主| 发表于 2018-6-14 21:43:23 | 显示全部楼层
wusiyuanjh 发表于 2018-6-14 21:27
卡巴排除扫描双击测试中。。。基本结束

统计下信息……
ATP_synthase
发表于 2018-6-14 21:45:05 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-6-14 21:47 编辑

双击杀的就这几个了,其他联网许久没有反应,扫描杀9个,双击杀5个,其中2号是拦截网址
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:49 , Processed in 0.117587 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表