楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0615

[复制链接]
dg1vg4
发表于 2018-6-15 20:53:25 | 显示全部楼层
救命稻草 发表于 2018-6-15 20:51
不是,之前的。0.2.3.1

能跑个纯ML引擎版的看看么?
温馨小屋
头像被屏蔽
发表于 2018-6-15 20:55:02 | 显示全部楼层
Norton 20:53
13/17  70%

(6).exe 威胁名称: SONAR.SuspPE!gen32

11 miss
(13).exe 威胁名称: SONAR.Heuristic.170

17 停止运行


已解决的威胁:
Packed.Generic.516
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(1).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(12).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(14).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(15).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(16).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(2).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(3).exe - 已删除
1 个浏览器缓存



Trojan.Emotet
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(3).exe - 不需要操作
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(4).exe - 已删除
1 个浏览器缓存



Downloader.Ponik
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
5 个注册表项
HKEY_USERS\S-1-5-19\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-20\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-21-3170023390-1479360992-1897200583-1000\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\S-1-5-21-3170023390-1479360992-1897200583-1001\Control Panel\Desktop->Wallpaper - 已修复
HKEY_USERS\.DEFAULT\Control Panel\Desktop->Wallpaper - 已修复
1 个受感染文件
x:\users\zry\desktop\package 0615\(4).exe - 不需要操作
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(5).exe - 已删除
1 个浏览器缓存



Heur.AdvML.A
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(10).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(7).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(8).exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
x:\users\zry\desktop\package 0615\(9).exe - 已删除
1 个浏览器缓存





未解决的威胁:
没有未解决的风险
275751198
发表于 2018-6-15 20:57:24 | 显示全部楼层
10号运行后拦截,不过不知道这条规则是不是万物杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-6-15 20:58:20 | 显示全部楼层
275751198 发表于 2018-6-15 20:57
10号运行后拦截,不过不知道这条规则是不是万物杀

HIPS

正常
Jerry.Lin
 楼主| 发表于 2018-6-15 21:01:36 | 显示全部楼层
dg1vg4 发表于 2018-6-15 20:53
能跑个纯ML引擎版的看看么?

RDM
6 / 17 = 35.29%

  1.                                                                      
  2.          -= | RISING ANTI-MALWARE SCANNER FOR WINDOWS | =-           

  3. * Compile time: May  8 2018 , 10:36:30

  4. * Options in command-line:-output-json -cloud=1 -enable-asg=1 -enable-tfe=1 -log=C:\Users\LH\Desktop\rame-windows-x64-ai-ml-20180615-toy\ScanLog_180615210050.log
  5. * Detection target : (1) C:\Users\LH\Desktop\新建文件夹 (2)\新建文件夹 (2)

  6. * Using malware-signature database: C:\Users\LH\Desktop\rame-windows-x64-ai-ml-20180615-toy/malware.rmd
  7. * Version of malwre-signature database : 0
  8. * Cloud-assisted component initializes failed.
  9. * Initializeing engine instance ...
  10. * Initializeing engine instance ...
  11. * Initializeing engine instance ...
  12. * Initializeing engine instance ...
  13. * Initializeing engine instance ...
  14. * Initializeing engine instance ...
  15. * Initializeing engine instance ...
  16. * Initializeing engine instance ...
  17. Scan started on Fri Jun 15 21:00:52 2018

  18. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(11).exe","show":"MTU","type":"scan"}
  19. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(12).exe","infect":{"engine":"rdm-lite","threat":"Malware.Heuristic.MLite(99%)"},"show":"MTU","type":"scan"}
  20. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(13).exe","show":"MTU","type":"scan"}
  21. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(14).exe","show":"MTU","type":"scan"}
  22. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(15).exe","show":"MTU","type":"scan"}
  23. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(16).exe","show":"MTU","type":"scan"}
  24. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(17).exe","show":"MTU","type":"scan"}
  25. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(2).exe","infect":{"engine":"rdm-lite","threat":"Malware.Heuristic.MLite(99%)"},"show":"MTU","type":"scan"}
  26. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(4).exe","show":"MTU","type":"scan"}
  27. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(5).exe","infect":{"engine":"rdm-lite","threat":"Malware.Heuristic.MLite(100%)"},"show":"MTU","type":"scan"}
  28. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(7).exe","show":"MTU","type":"scan"}
  29. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(8).exe","show":"MTU","type":"scan"}
  30. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(9).exe","show":"MTU","type":"scan"}
  31. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(1).exe","infect":{"engine":"rdm-lite","threat":"Malware.Heuristic.MLite(100%)"},"show":"MTU","type":"scan"}
  32. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(10).exe","infect":{"engine":"rdm-lite","threat":"Malware.Heuristic.MLite(100%)"},"show":"MTU","type":"scan"}
  33. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(3).exe","infect":{"engine":"rdm-lite","threat":"Malware.Heuristic.MLite(93%)"},"show":"MTU","type":"scan"}
  34. {"filename":"C:\\Users\\LH\\Desktop\\新建文件夹 (2)\\新建文件夹 (2)\\(6).exe","show":"MTU","type":"scan"}

  35. Scan ended on Fri Jun 15 21:00:52 2018

  36. Duration : 0:0:304(m:s:ms)
  37. Objects  : 6 / 70 = 8.57%
  38. Files    : 6 / 17 = 35.29%
复制代码
,就一个.
发表于 2018-6-15 21:14:49 | 显示全部楼层
本帖最后由 ,就一个. 于 2018-6-15 21:24 编辑

迈克菲 扫描杀5个 2018年6月15日21:13:47

双击
3 报Real Protect-EC!F6A743E7BDE8
4 不杀
5 报Suspect!55d3867524be
8 报Real Protect-LS!54364e9c2bee
9 报Real Protect-LS!1be9e0713c65
10 报Suspect!26b0182e5dc5
11 报Suspect!0402b4ef233c
12 报Real Protect-LS!38fa226919d8
13 报Real Protect-LS!df30fc2f155d
14 报Real Protect-LS!8c2d6535e35e
16 报Suspect!00fda8335463

成绩 15/16=93%

救命稻草
发表于 2018-6-15 21:37:27 | 显示全部楼层
dg1vg4 发表于 2018-6-15 20:53
能跑个纯ML引擎版的看看么?

刚刚扫了下C盘,无检测。
a445441
发表于 2018-6-15 22:05:53 | 显示全部楼层
微点拦截6个 扫描miss
2605276004x
发表于 2018-6-15 22:12:24 | 显示全部楼层
本帖最后由 2605276004x 于 2018-6-15 23:03 编辑

Kaspersky
2018/06/15------22:17

扫描14/17(82%)-------双击:结果不变,3&12运行后马上退出,5在沙盘里呆了几十分钟不动了。我看他呆到什么时候

  1. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(9).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(9).exe        对象名称: HEUR:Backdoor.Win32.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:17
  2. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(8).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(8).exe        对象名称: HEUR:Trojan-PSW.Win32.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:17
  3. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(7).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(7).exe        对象名称: HEUR:Trojan.MSIL.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:17
  4. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(4).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(4).exe        对象名称: Trojan.Win32.Khalesi.fmj        对象类型: 木马程序        时间: 2018/6/15 22:17
  5. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(16).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(16).exe        对象名称: Backdoor.Win32.Androm.qadf        对象类型: 木马程序        时间: 2018/6/15 22:17
  6. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(15).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(15).exe        对象名称: Trojan-PSW.Win32.Fareit.edbl        对象类型: 木马程序        时间: 2018/6/15 22:17
  7. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(13).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(13).exe        对象名称: HEUR:Trojan.MSIL.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:17
  8. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(14).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(14).exe        对象名称: HEUR:Backdoor.Win32.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:17
  9. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(6).exe//vir=gxe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(6).exe//vir=gxe        对象名称: UDS:Trojan.Win32.Autoit.fkl        对象类型: 木马程序        时间: 2018/6/15 22:14
  10. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(6).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(6).exe        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2018/6/15 22:14
  11. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(17).exe//JIM        文件: C:\Users\XK\Desktop\PACKAGE 0615\(17).exe//JIM        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2018/6/15 22:13
  12. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(17).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(17).exe        时间: 2018/6/15 22:13
  13. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(10).exe//Britten.dll        文件: C:\Users\XK\Desktop\PACKAGE 0615\(10).exe//Britten.dll        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2018/6/15 22:13
  14. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(10).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(10).exe        时间: 2018/6/15 22:13
  15. 检测到的对象 ( 文件 ) 不再可用        C:\Users\XK\Desktop\PACKAGE 0615\(11).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(11).exe        对象名称: UDS:Trojan.MSIL.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:13
  16. 检测到的对象 ( 文件 ) 不再可用        C:\Users\XK\Desktop\PACKAGE 0615\(2).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(2).exe        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2018/6/15 22:13
  17. 检测到的对象 ( 文件 ) 已删除        C:\Users\XK\Desktop\PACKAGE 0615\(1).exe        文件: C:\Users\XK\Desktop\PACKAGE 0615\(1).exe        对象名称: HEUR:Trojan-PSW.Win32.Agent.gen        对象类型: 木马程序        时间: 2018/6/15 22:13

复制代码




petr0vic
发表于 2018-6-15 22:30:00 | 显示全部楼层
BD
Samples(11/17) 64,7%
C:\Users\User\Desktop\PACKAGE  0615\(4).exe
Gen:Variant.Graftor.496415
C:\Users\User\Desktop\PACKAGE 0615\(13).exe
Gen:Variant.Razy.345410
C:\Users\User\Desktop\PACKAGE  0615\(8).exe
Trojan.GenericKD.30975370
C:\Users\User\Desktop\PACKAGE 0615\(2).exe
Trojan.GenericKD.30975111
C:\Users\User\Desktop\PACKAGE  0615\(3).exe
Trojan.GenericKD.30974211
C:\Users\User\Desktop\PACKAGE 0615\(16).exe
Gen:Variant.Barys.58788
C:\Users\User\Desktop\PACKAGE  0615\(15).exe
Gen:Variant.Graftor.496613
C:\Users\User\Desktop\PACKAGE  0615\(17).exe=>(AutoIT r)=>(AutoIT Script)=>(unicode)
AIT:Trojan.Nymeria.364
C:\Users\User\Desktop\PACKAGE  0615\(17).exe=>(AutoIT Script)=>(unicode)
AIT:Trojan.Nymeria.364
C:\Users\User\Desktop\PACKAGE 0615\(11).exe
Trojan.GenericKD.30974466
C:\Users\User\Desktop\PACKAGE  0615\(5).exe
Gen:Variant.Zusy.288985
C:\Users\User\Desktop\PACKAGE 0615\(1).exe
Trojan.GenericKD.30972309

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:25 , Processed in 0.106979 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表