楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0628

  [复制链接]
Jerry.Lin
 楼主| 发表于 2018-6-28 23:17:43 | 显示全部楼层

  1. HitmanPro 3.8.0.292
  2. www.hitmanpro.com

  3.    Computer name . . . . : DESKTOP-VPBE70N
  4.    Windows . . . . . . . : 10.0.0.17134.X64/4
  5.    User name . . . . . . : DESKTOP-VPBE70N\zhong
  6.    UAC . . . . . . . . . : Enabled
  7.    License . . . . . . . : Paid (255 days left)

  8.    Scan date . . . . . . : 2018-06-28 23:16:33
  9.    Scan mode . . . . . . : Context
  10.    Scan duration . . . . : 45s
  11.    Disk access mode  . . : Direct disk access (FsdHigh)
  12.    Cloud . . . . . . . . : Internet
  13.    Reboot  . . . . . . . : No

  14.    Threats . . . . . . . : 18

  15.    Objects scanned . . . : 23
  16.    Files scanned . . . . : 23
  17.    Remnants scanned  . . : 0 files / 0 keys

  18. Malware _____________________________________________________________________

  19.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(1).exe
  20.       Size . . . . . . . : 71,123 bytes
  21.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:08)
  22.       Entropy  . . . . . : 6.4
  23.       SHA-256  . . . . . : 6B77B433AFA9A4C06B9A6E73342BD319843983E5692792AF3FA7CA6711376736
  24.       Product  . . . . . : Firefox
  25.       Publisher  . . . . : Mozilla Foundation
  26.       Description
  27.       Version  . . . . . : 51.0.1
  28.       LanguageID . . . . : 0
  29.     > Kaspersky  . . . . : UDS:DangerousObject.Multi.Generic

  30.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(11).exe
  31.       Size . . . . . . . : 638,979 bytes
  32.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  33.       Entropy  . . . . . : 6.2
  34.       SHA-256  . . . . . : 3130A11F7CA293284292633F06F76042A05D600498FF7AD2DF55FFB5AB2EBD73
  35.       Product  . . . . . : Asus
  36.       Publisher  . . . . : NirSoft
  37.       Description  . . . : Electrum
  38.       Version  . . . . . : 3.05
  39.       Copyright  . . . . : Lavasoft
  40.       LanguageID . . . . : 1033
  41.     > Bitdefender  . . . : Trojan.GenericKD.31018497
  42.     > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

  43.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(12).exe
  44.       Size . . . . . . . : 195,587 bytes
  45.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  46.       Entropy  . . . . . : 4.4
  47.       SHA-256  . . . . . : DA400228E69AC55BB77F85BA77AA01A9EF80486D128779FF711AE1D3F6C3DFDA
  48.     > Bitdefender  . . . : Trojan.Autoruns.GenericKDS.31023097

  49.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(13).exe
  50.       Size . . . . . . . : 1,248,771 bytes
  51.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  52.       Entropy  . . . . . : 4.8
  53.       SHA-256  . . . . . : 3F18221C615CDAF1EF3AB77A32CD296A6C7C46C72B5B6006B97AF3299D1C820A
  54.       Product  . . . . . : Onceespecially Cloud
  55.       Publisher  . . . . : Walksong Veracode
  56.       Description  . . . : Onceespecially Cloud
  57.       Copyright  . . . . : Copyright © 2007 Walksong Veracode. All rights reserved.
  58.       LanguageID . . . . : 1033
  59.     > Bitdefender  . . . : Trojan.GenericKD.31023042

  60.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(15).exe
  61.       Size . . . . . . . : 604,163 bytes
  62.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  63.       Entropy  . . . . . : 7.0
  64.       SHA-256  . . . . . : 8D29AEFC79CC86F25704033590536E0D6CB27B7D43E2973C4C96E19FA74D51B4
  65.     > Bitdefender  . . . : Trojan.Agent.DARZ

  66.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(17).exe
  67.       Size . . . . . . . : 4,563,643 bytes
  68.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  69.       Entropy  . . . . . : 8.0
  70.       SHA-256  . . . . . : 5AA276866681B8111269E762FCBB03562E60713A244AE4FCDA2EAAC486857CAF
  71.       Product  . . . . . : document_secure                                             
  72.       Publisher  . . . . : document_secure.                                            
  73.       Description  . . . : document_secure Setup                                       
  74.       Version
  75.       LanguageID . . . . : 0
  76.     > HitmanPro  . . . . : Mal/Generic-S

  77.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(18).exe
  78.       Size . . . . . . . : 604,163 bytes
  79.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  80.       Entropy  . . . . . : 7.0
  81.       SHA-256  . . . . . : CBA8CF99E80A479CED26F0407869E80FF91185F18535F47D0DAAF5434D8B4235
  82.     > Bitdefender  . . . : Trojan.Agent.DARZ
  83.     > Kaspersky  . . . . : HEUR:Trojan-Spy.Win32.Agent.gen

  84.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(19).exe
  85.       Size . . . . . . . : 667,651 bytes
  86.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  87.       Entropy  . . . . . : 6.1
  88.       SHA-256  . . . . . : F6AE6A2DD5382BF33B6205BF5790DEF329DF97323856A0EE39D6A08674242932
  89.       Product  . . . . . : ASus
  90.       Publisher  . . . . : NIrSoft
  91.       Description  . . . : ELectrum
  92.       Version  . . . . . : 4.03
  93.       Copyright  . . . . : LAvasoft
  94.       LanguageID . . . . : 1033
  95.     > Bitdefender  . . . : Trojan.GenericKD.31022477
  96.     > Kaspersky  . . . . : Trojan-PSW.Win32.Fareit.eduz

  97.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(2).exe
  98.       Size . . . . . . . : 135,171 bytes
  99.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:04)
  100.       Entropy  . . . . . : 7.0
  101.       SHA-256  . . . . . : 1784CF6B2E83446887C98FBC00E259D7C6286FB1DEB1D64DB01DE051E720B5F6
  102.       Product  . . . . . : Mi
  103.       Publisher  . . . . : Microsoft Corporati
  104.       Description  . . . : Background Int
  105.       Version  . . . . . : 7.5.760
  106.       LanguageID . . . . : 1033
  107.     > HitmanPro  . . . . : Mal/EncPk-ANX

  108.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(20).exe
  109.       Size . . . . . . . : 647,171 bytes
  110.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  111.       Entropy  . . . . . : 6.2
  112.       SHA-256  . . . . . : 1E81AEE74B3B00F04C3F98C8BAD854E5A9ED76049BBD9210064FB1744F5613D6
  113.       Product  . . . . . : Asus
  114.       Publisher  . . . . : NirSoft
  115.       Description  . . . : Electrum
  116.       Version  . . . . . : 8.08
  117.       Copyright  . . . . : Lavasoft
  118.       LanguageID . . . . : 1033
  119.     > Bitdefender  . . . : Gen:Variant.Jaik.27111

  120.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(21).exe
  121.       Size . . . . . . . : 581,123 bytes
  122.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  123.       Entropy  . . . . . : 5.9
  124.       SHA-256  . . . . . : 3F544249C20AC7FD6EA770C45B82A63750067315C261267A8CC7141A068EA172
  125.     > Kaspersky  . . . . : UDS:DangerousObject.Multi.Generic

  126.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(23).exe
  127.       Size . . . . . . . : 655,363 bytes
  128.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  129.       Entropy  . . . . . : 6.1
  130.       SHA-256  . . . . . : 5FB05AE59C61EAFCBEFA91E554C6C3685B8E78B879B4E1C1F609A9BC50ABA46F
  131.       Product  . . . . . : Asus
  132.       Publisher  . . . . : NirSoft
  133.       Description  . . . : Electrum
  134.       Version  . . . . . : 5.08
  135.       Copyright  . . . . : Lavasoft
  136.       LanguageID . . . . : 1033
  137.     > Bitdefender  . . . : Trojan.GenericKD.31019512
  138.     > Kaspersky  . . . . : Trojan.Win32.VBKrypt.zpej

  139.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(3).exe
  140.       Size . . . . . . . : 135,171 bytes
  141.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:04)
  142.       Entropy  . . . . . : 7.1
  143.       SHA-256  . . . . . : B649B75E9A2F2A50F562DD6C6B6A28DDD00B49DA373F2AF2BE91D5D6234CCC74
  144.       Product  . . . . . : Mi
  145.       Publisher  . . . . : Microsoft Corporati
  146.       Description  . . . : Background Int
  147.       Version  . . . . . : 7.5.760
  148.       LanguageID . . . . : 1033
  149.     > HitmanPro  . . . . : Mal/EncPk-ANX

  150.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(4).exe
  151.       Size . . . . . . . : 135,171 bytes
  152.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:04)
  153.       Entropy  . . . . . : 7.0
  154.       SHA-256  . . . . . : C2EB7D690C694CEA5EEEA5CAE4312762D562FD9183CA70CDC76F315B721F4E27
  155.       Product  . . . . . : Mi
  156.       Publisher  . . . . : Microsoft Corporati
  157.       Description  . . . : Background Int
  158.       Version  . . . . . : 7.5.760
  159.       LanguageID . . . . : 1033
  160.     > Bitdefender  . . . : Trojan.GenericKD.31020226
  161.     > HitmanPro  . . . . : Mal/EncPk-ANX

  162.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(5).exe
  163.       Size . . . . . . . : 139,267 bytes
  164.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  165.       Entropy  . . . . . : 6.9
  166.       SHA-256  . . . . . : 47A5BCF42D2C4188CA389F6BBA4C73FE3BCF43C259C437A2E9A1A4BCC6E73077
  167.       Product  . . . . . : Mi
  168.       Publisher  . . . . : Microsoft Corporati
  169.       Description  . . . : Background Int
  170.       Version  . . . . . : 7.5.760
  171.       LanguageID . . . . : 1033
  172.     > Bitdefender  . . . : Trojan.GenericKD.31021150

  173.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(6).exe
  174.       Size . . . . . . . : 139,267 bytes
  175.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  176.       Entropy  . . . . . : 6.9
  177.       SHA-256  . . . . . : E809C7202658819944BDE19D4C70079693B1D1BB36B9D57C06B40D275239E3A6
  178.       Product  . . . . . : Mi
  179.       Publisher  . . . . : Microsoft Corporati
  180.       Description  . . . : Background Int
  181.       Version  . . . . . : 7.5.760
  182.       LanguageID . . . . : 1033
  183.     > HitmanPro  . . . . : Mal/EncPk-ANX

  184.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(7).exe
  185.       Size . . . . . . . : 611,843 bytes
  186.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  187.       Entropy  . . . . . : 6.1
  188.       SHA-256  . . . . . : 13DF1248D1BE2135327272D69385A481DC2A66C93D0561C57DDEC5A03BE2FDF2
  189.       Product  . . . . . : Payduring Are
  190.       Publisher  . . . . : Celldo ECi Software Solutions
  191.       Description  . . . : Payduring Are
  192.       Copyright  . . . . : Copyright © 2005 Celldo ECi Software Solutions. All rights reserved.
  193.       LanguageID . . . . : 1033
  194.     > Bitdefender  . . . : Trojan.GenericKD.31021061
  195.     > Kaspersky  . . . . : UDS:DangerousObject.Multi.Generic

  196.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\V0628\0628(8).exe
  197.       Size . . . . . . . : 1,011,715 bytes
  198.       Age  . . . . . . . : 0.1 days (2018-06-28 20:17:07)
  199.       Entropy  . . . . . : 6.9
  200.       SHA-256  . . . . . : 3703F7261EDEB448D1CB1FEA59093861A991F4D162CEC511109834A982D1EEEC
  201.     > Bitdefender  . . . : AIT:Trojan.Agent.CXHP
  202.     > Kaspersky  . . . . : HEUR:Trojan.Script.Generic



复制代码

petr0vic
发表于 2018-6-28 23:19:08 | 显示全部楼层
本帖最后由 petr0vic 于 2018-6-28 23:20 编辑
救命稻草 发表于 2018-6-28 23:12
你的0.2.3.1是不是有引擎没开啊?我这儿检测16个

now


malware.rmd
  1. CRC32: 4DDA1BFA
  2. MD5: BB7C6743355C1D5A638CD820C93112BE
  3. SHA-1: C99AF45D20D3A97F914122D19D6E107F13D480D7
  4. SHA-256: CF1BF61447089C8464B8187AB8CDBB037AF169ECA551370F81FA43FECBEFAA14
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
救命稻草
发表于 2018-6-28 23:22:50 | 显示全部楼层

基本都是RDM+报的,如果把RDM+关了,还多一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2018-6-28 23:23:48 | 显示全部楼层
WD 扫描+双击 剩余一个17号 23点18分

22/23

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

ELOHIM
发表于 2018-6-28 23:41:29 | 显示全部楼层
,就一个. 发表于 2018-6-28 23:23
WD 扫描+双击 剩余一个17号 23点18分

22/23

你还是开启一下三方监控,看看有没有WD没有拦截到的点。

检察一下可疑的行为和文件吧。。

,就一个.
发表于 2018-6-28 23:50:50 | 显示全部楼层
ELOHIM 发表于 2018-6-28 23:41
你还是开启一下三方监控,看看有没有WD没有拦截到的点。

检察一下可疑的行为和文件吧。。

17号没杀
运行时这个样子 不知道这个样本是否是否可以正常运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2018-6-28 23:56:57 | 显示全部楼层
本帖最后由 zst470396853 于 2018-6-29 00:00 编辑

360 一扫



上传鉴定


30秒后




再次扫描




最后剩下 13号样本


最后卡巴补杀  全灭



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-6-29 00:02:18 | 显示全部楼层
EMSISOFT  SCAN+双击  (22/23)MISS(1)  00:03
ELOHIM
发表于 2018-6-29 00:13:34 | 显示全部楼层
,就一个. 发表于 2018-6-28 23:50
17号没杀
运行时这个样子 不知道这个样本是否是否可以正常运行

这个弹窗貌似是假的。
睡了。。
kkla163
发表于 2018-6-29 00:25:56 | 显示全部楼层
wusiyuanjh 发表于 2018-6-28 22:25
你确定。。。扫描好歹报了6个

奇怪    我这才4个   反病毒版本18
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:57 , Processed in 0.080701 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表