查看: 7046|回复: 65
收起左侧

[病毒样本] #PACKAGE 0628

  [复制链接]
Jerry.Lin
发表于 2018-6-28 21:04:56 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2018-6-28 21:07 编辑

蓝奏



Total : 23

========================================
These products were tested before package released:

Products                                                             Pre-execute    Advanced block     Miss         Status

腾讯电脑管家 TecentPCMgr(Chinese)  13                       0                          1                    22          Infected
AVAST! Interent Security                                               8                         10                     5           Infected


Note: Pre-execute includes On-Access scan or exeute scan before malware is running on memory.
          Advanced block includes behavior block or other techiques that successufully terminate running malware.
          Miss includes situations: no any Alert or warning from AV software.
          Status means if there are any malicious items, including processes, images, drivers, autoruns, regs etc., on the current system, the system is infected; otherwise it is clean.

========================================


#勿传VT
#在样本有效期内(24小时),建议无需手动上报样本至厂商,便于其他人测试行为拦截,响应速度等
#样本序号以收集时间顺序排序,越大代表越接近现在时间


回帖格式建议


杀软名称 + 时间
查杀数量+查杀率


例如:
XXX 20:39
Samples(5/10) 50%

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1 版区有你更精彩: )

查看全部评分

ATP_synthase
发表于 2018-6-28 21:55:19 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-6-28 22:23 编辑

卡巴扫描有点惨21:54
算上双击13/23

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

Picca
发表于 2018-6-28 22:29:50 | 显示全部楼层
本帖最后由 Karna 于 2018-6-28 22:34 编辑

22:28 卡巴扫描+双击 14/23 其中自删除的样本 2 3 4 5 6 9 12应该是同一个程序,应该是僵尸网络或者远控,只外联,跑不出什么行为。剩下部分程序运行出错。下面为双击结果:
1 pdm badur.a
2 自删除,且建立常驻程序,miss.
3 自删除退出
4 自删除退出
5 自删除退出
6 自删除退出
7  触发漏洞防护
9 自删除退出
10 杀掉回滚
12 自删除退出
13 杀掉回滚
14 杀掉回滚
16 杀掉回滚
19 杀掉回滚
20 停止工作21 触发漏洞防护
22 运行退出

卡巴这启发在新毒面前,算是彻底边缘化了,全靠主防撑着,怪不得2019免费版会加入主防。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

真小读者
发表于 2018-6-28 21:12:16 | 显示全部楼层
本帖最后由 真小读者 于 2018-6-28 21:17 编辑

ESET  21:11
Samples(22/23) 96%
剩余21.exe

  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 17627 (20180628)
  4. 日期: 2018/6/28  时间: 21:10:45
  5. 已扫描的磁盘、文件夹和文件: E:\PACKAGE 0628
  6. E:\PACKAGE 0628\0628(1).exe - Win32/GenKryptik.CDSZ 特洛伊木马 的变种 - 通过删除清除 [1]
  7. E:\PACKAGE 0628\0628(10).exe - Win32/PSW.Fareit.A 特洛伊木马 - 通过删除清除 [1]
  8. E:\PACKAGE 0628\0628(11).exe - Win32/Injector.DYYI 特洛伊木马 的变种 - 通过删除清除 [1]
  9. E:\PACKAGE 0628\0628(12).exe - Win32/Kryptik.GIHC 特洛伊木马 的变种 - 通过删除清除 [1]
  10. E:\PACKAGE 0628\0628(13).exe - Win32/GenKryptik.CDUE 特洛伊木马 的变种 - 通过删除清除 [1]
  11. E:\PACKAGE 0628\0628(14).exe - MSIL/Packed.Confuser.J 可疑应用程序 的变种 - 通过删除清除 [1]
  12. E:\PACKAGE 0628\0628(15).exe - Win32/Injector.DYYK 特洛伊木马 的变种 - 通过删除清除 [1]
  13. E:\PACKAGE 0628\0628(16).exe - Generik.NIFMTTC 特洛伊木马 的变种 - 通过删除清除 [1]
  14. E:\PACKAGE 0628\0628(17).exe > INNO > {tmp}\letsgetiton.dll - Win32/Tinukebot.K 特洛伊木马 - 通过删除清除 [1]
  15. E:\PACKAGE 0628\0628(18).exe - Win32/Injector.DYYK 特洛伊木马 的变种 - 通过删除清除 [1]
  16. E:\PACKAGE 0628\0628(19).exe - Win32/Injector.DYYI 特洛伊木马 的变种 - 通过删除清除 [1]
  17. E:\PACKAGE 0628\0628(2).exe - Win32/Kryptik.GIFR 特洛伊木马 的变种 - 通过删除清除 [1]
  18. E:\PACKAGE 0628\0628(20).exe - Win32/Injector.DYYI 特洛伊木马 的变种 - 通过删除清除 [1]
  19. E:\PACKAGE 0628\0628(22).exe - Win32/Injector.DYYQ 特洛伊木马 的变种 - 通过删除清除 [1]
  20. E:\PACKAGE 0628\0628(23).exe - Win32/Injector.DYYI 特洛伊木马 的变种 - 通过删除清除 [1]
  21. E:\PACKAGE 0628\0628(3).exe - Win32/Kryptik.GIFR 特洛伊木马 的变种 - 通过删除清除 [1]
  22. E:\PACKAGE 0628\0628(4).exe - Win32/Kryptik.GIFR 特洛伊木马 的变种 - 通过删除清除 [1]
  23. E:\PACKAGE 0628\0628(5).exe - Win32/Kryptik.GHZP 特洛伊木马 的变种 - 通过删除清除 [1]
  24. E:\PACKAGE 0628\0628(6).exe - Win32/Kryptik.GHZP 特洛伊木马 的变种 - 通过删除清除 [1]
  25. E:\PACKAGE 0628\0628(7).exe - Win32/GenKryptik.CDTO 特洛伊木马 的变种 - 通过删除清除 [1]
  26. E:\PACKAGE 0628\0628(8).exe > AUTOIT > script.bin - Win32/TrojanDownloader.Autoit.OLR 特洛伊木马 的变种 - 通过删除清除 [1]
  27. E:\PACKAGE 0628\0628(9).exe - Win32/Kryptik.GIHC 特洛伊木马 的变种 - 通过删除清除 [1]
  28. 已扫描的对象数: 91
  29. 发现的威胁数: 22
  30. 已清除对象数: 22
  31. 完成时间: 21:11:08  总扫描时间: 23 秒 (00:00:23)

  32. 备注:
  33. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


sololpchina
发表于 2018-6-28 21:18:39 | 显示全部楼层
windows defender 21:16
Samples(14/23) 61%
B100D1E55
发表于 2018-6-28 21:20:18 | 显示全部楼层
本来想加人气发现今日人气已经被我挥霍掉了
Jirehlov1234
发表于 2018-6-28 21:30:24 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-6-28 21:37 编辑

Avira 21:30

23/23 100%

0628(1).exe TR/Crypt.ZPACK.6b77b4
0628(2).exe TR/Crypt.ZPACK.1784cf
0628(3).exe TR/Crypt.ZPACK.b649b7
0628(4).exe TR/Crypt.ZPACK.c2eb7d
0628(5).exe TR/Crypt.Agent.sjvhg
0628(6).exe TR/Crypt.ZPACK.e809c7
0628(7).exe TR/Spy.IcedId.ekggh
0628(8).exe HEUR/AGEN.1028259
0628(9).exe TR/Crypt.XPACK.3f843c
0628(10).exe TR/PSW.Fareit.1f1bcc
0628(11).exe TR/Dropper.VB.3130a1
0628(12).exe TR/Crypt.XPACK.da4002
0628(13).exe TR/Kryptik.3f1822
0628(14).exe TR/ATRAPS.Gen
0628(15).exe DR/Delphi.8d29ae
0628(16).exe TR/AD.MalwareCrypter.904157
0628(17).exe TR/Tinukebot.hmjvc
0628(18).exe DR/Delphi.cba8cf
0628(19).exe TR/Dropper.VB.f6ae6a
0628(20).exe TR/Dropper.VB.1e81ae
0628(21).exe TR/Crypt.ZPACK.3f5442
0628(22).exe DR/Delphi.be7ae1
0628(23).exe TR/Dropper.VB.5fb05a


评分

参与人数 1人气 +1 收起 理由
真小读者 + 1 魔卡签名好评

查看全部评分

Jerry.Lin
 楼主| 发表于 2018-6-28 21:31:21 | 显示全部楼层

呦,换伞伞啦
Jirehlov1234
发表于 2018-6-28 21:37:38 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-6-28 21:41 编辑

换换口味.jpg
等卡巴19发布了再换回去

sololpchina
发表于 2018-6-28 21:40:52 | 显示全部楼层
未更新
21:38  wd的云又干掉一个
ELOHIM
发表于 2018-6-28 21:49:00 | 显示全部楼层
sololpchina 发表于 2018-6-28 21:40
未更新
21:38  wd的云又干掉一个

scep 8/23
sololpchina
发表于 2018-6-28 21:52:38 | 显示全部楼层

今天成绩不好
不过好几次发现需要扫描10秒的提示
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:54 , Processed in 0.141535 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表