查看: 4532|回复: 49
收起左侧

[病毒样本] #PACKAGE 0626

  [复制链接]
Jerry.Lin
发表于 2018-6-26 20:27:09 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2018-6-26 20:33 编辑

蓝奏

Total : 20

========================================
These products were tested before package released:

Products                                                             Pre-execute    Advanced block     Miss         Status

腾讯电脑管家 TecentPCMgr(Chinese)  13                       3                        1                    16           Infected
AVAST! Interent Security                                              11                       6                     3            Infected


Note: Pre-execute includes On-Access scan or exeute scan before malware is running on memory.
          Advanced block includes behavior block or other techiques that successufully terminate running malware.
          Miss includes situations: no any Alert or warning from AV software.
          Status means if there are any malicious items, including processes, images, drivers, autoruns, regs etc., on the current system, the system is infected; otherwise it is clean.

========================================


#勿传VT
#在样本有效期内(24小时),建议无需手动上报样本至厂商,便于其他人测试行为拦截,响应速度等
#样本序号以收集时间顺序排序,越大代表越接近现在时间


回帖格式建议


杀软名称 + 时间
查杀数量+查杀率


例如:
XXX 20:39
Samples(5/10) 50%

评分

参与人数 2人气 +2 收起 理由
Johnkay.Young + 1 专业
petr0vic + 1 版区有你更精彩: )

查看全部评分

温馨小屋
头像被屏蔽
发表于 2018-6-26 20:45:52 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-6-26 20:58 编辑

Bitdefender

扫描 13/20 65%

1  Trojan.GenericKD.31011269
2  Trojan.GenericKD.31011895
3  Trojan.GenericKD.31013888
4  运行后自动退出
5  Gen:Variant.Symmi.87613
6  Gen:Variant.Zusy.281778
7  Trojan.GenericKD.31013510
8  Gen:Variant.Strictor.167064
9  ATD杀
10 Gen:Variant.Ursu.240618
11 ATD杀
12 Trojan.GenericKD.31010568
13 Gen:Variant.Razy.352445
14 ATD杀
15 Trojan.GenericKD.31014138
16 ATD杀
17 Trojan.GenericKD.31013474
18 ATD杀
19 ATD杀
20 Gen:Variant.Symmi.69398

BH2SUC
发表于 2018-6-26 20:49:49 | 显示全部楼层
NS  20:40
Samples(19/20) 95%

解压后剩余4,19。
双击,SONAR击杀4。
19号MISS
ATP_synthase
发表于 2018-6-26 21:09:54 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-6-26 21:15 编辑
dreams521 发表于 2018-6-26 20:32
卡巴斯基  20:32
Samples(11/20) 55%

卡巴21:09扫描18/20,双击补杀,剩余16号

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-6-26 20:32:55 | 显示全部楼层
卡巴斯基  20:32
Samples(11/20) 55%
諾言敵不過時間
发表于 2018-6-26 20:36:54 | 显示全部楼层
本帖最后由 諾言敵不過時間 于 2018-6-26 20:50 编辑

360TS引擎全開
Samples(12/20) 60%
  1. 360安全衛士掃描日誌

  2. 掃描時間:2018-06-26 20:32:30
  3. 掃描用時:00:01:22
  4. 掃描項目總數:5700
  5. 找到威脅:12
  6. 處理威脅:12

  7. 掃描選項
  8. ----------------------
  9. 掃描壓縮檔:是
  10. 常規引擎設置:Bitdefender引擎, 小紅傘引擎

  11. 掃描內容
  12. ----------------------
  13. C:\Users\Ari\Desktop\惡意程式\

  14. 掃描結果
  15. ======================
  16. 高風險項目
  17. ----------------------
  18. C:\Users\Ari\Desktop\惡意程式\0626(11).exe        HEUR.AGEN.1006332        已處理
  19. C:\Users\Ari\Desktop\惡意程式\0626(5).exe        TR.Black.Gen2        已處理
  20. C:\Users\Ari\Desktop\惡意程式\0626(14).exe        TR.ATRAPS.Gen        已處理
  21. C:\Users\Ari\Desktop\惡意程式\0626(13).exe        HEUR.AGEN.1013209        已處理
  22. C:\Users\Ari\Desktop\惡意程式\0626(1).exe        Trojan.GenericKD.31011269        已處理
  23. C:\Users\Ari\Desktop\惡意程式\0626(10).exe        Gen:Variant.Ursu.240618        已處理
  24. C:\Users\Ari\Desktop\惡意程式\0626(2).exe        Trojan.GenericKD.31011895        已處理
  25. C:\Users\Ari\Desktop\惡意程式\0626(20).exe        Gen:Variant.Symmi.69398        已處理
  26. C:\Users\Ari\Desktop\惡意程式\0626(7).exe        Trojan.GenericKD.31013510        已處理
  27. C:\Users\Ari\Desktop\惡意程式\0626(6).exe        Gen:Variant.Zusy.281778        已處理
  28. C:\Users\Ari\Desktop\惡意程式\0626(8).exe        Gen:Variant.Strictor.167064        已處理
  29. C:\Users\Ari\Desktop\惡意程式\0626(12).exe        Trojan.GenericKD.31010568        已處理

复制代码


二掃
  1. 360安全衛士掃描日誌

  2. 掃描時間:2018-06-26 20:37:15
  3. 掃描用時:00:00:27
  4. 掃描項目總數:5672
  5. 找到威脅:3
  6. 處理威脅:3

  7. 掃描選項
  8. ----------------------
  9. 掃描壓縮檔:是
  10. 常規引擎設置:Bitdefender引擎, 小紅傘引擎

  11. 掃描內容
  12. ----------------------
  13. C:\Users\Ari\Desktop\惡意程式\

  14. 掃描結果
  15. ======================
  16. 高風險項目
  17. ----------------------
  18. C:\Users\Ari\Desktop\惡意程式\0626(17).exe        Win32/Backdoor.6e0        已處理
  19. C:\Users\Ari\Desktop\惡意程式\0626(15).exe        Win32/Trojan.Generic.588        已處理
  20. C:\Users\Ari\Desktop\惡意程式\0626(4).exe        Win32/Trojan.e6d        已處理

复制代码


三掃
  1. 360安全衛士掃描日誌

  2. 掃描時間:2018-06-26 20:42:40
  3. 掃描用時:00:00:25
  4. 掃描項目總數:5669
  5. 找到威脅:1
  6. 處理威脅:1

  7. 掃描選項
  8. ----------------------
  9. 掃描壓縮檔:是
  10. 常規引擎設置:Bitdefender引擎, 小紅傘引擎

  11. 掃描內容
  12. ----------------------
  13. C:\Users\Ari\Desktop\惡意程式\

  14. 掃描結果
  15. ======================
  16. 高風險項目
  17. ----------------------
  18. C:\Users\Ari\Desktop\惡意程式\0626(9).exe        Win32/Trojan.PSW.dee        已處理
复制代码


最後 360TS全開總結
Samples(16/20) 80%

嘛,剩餘入沙後沒攔截,就不實機雙擊玩了!
Jerry.Lin
 楼主| 发表于 2018-6-26 20:38:14 | 显示全部楼层
諾言敵不過時間 发表于 2018-6-26 20:36
360TS引擎全開 20:35
Samples(12/20) 76%
高風險項目
----------------------
C:\Users\Ari\Desktop\惡意程式\0626(11).exe        HEUR.AGEN.1006332        已處理


红伞的本地ML 也被OEM了??6啊
dreams521
发表于 2018-6-26 20:38:35 | 显示全部楼层
諾言敵不過時間 发表于 2018-6-26 20:36
360TS引擎全開 20:35
Samples(12/20) 76%

76%?
諾言敵不過時間
发表于 2018-6-26 20:40:03 | 显示全部楼层

算錯了嗎?
數字盲
諾言敵不過時間
发表于 2018-6-26 20:45:37 | 显示全部楼层
191196846 发表于 2018-6-26 20:38
红伞的本地ML 也被OEM了??6啊

我不造呢,也許可能應該是。
會不會是因為我手滑買了PREMIUM版...
dreams521
发表于 2018-6-26 20:45:50 | 显示全部楼层

哈哈哈哈哈哈,有二嫂啊
YU2711
发表于 2018-6-26 20:48:35 | 显示全部楼层
本帖最后由 YU2711 于 2018-6-26 21:18 编辑

EMSISOFT  Samples(13/20)


剩4 9 11 14 16 18 19
双击杀4 9 11 14 16 18 19
4 14 MISS


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 03:23 , Processed in 0.141422 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表