楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0628

  [复制链接]
hi丶陌生人
发表于 2018-6-29 18:25:42 | 显示全部楼层
火绒     3/23


360tse       默认引擎   23/23
諾言敵不過時間
发表于 2018-6-29 21:09:10 | 显示全部楼层
360TS 20:58:51
Samples(23/23) 100%
  1. 360安全衛士掃描日誌

  2. 掃描時間:2018-06-29 20:58:51
  3. 掃描用時:00:00:42
  4. 掃描項目總數:5687
  5. 找到威脅:23
  6. 處理威脅:23

  7. 掃描選項
  8. ----------------------
  9. 掃描壓縮檔:是
  10. 常規引擎設置:Bitdefender引擎, 小紅傘引擎

  11. 掃描內容
  12. ----------------------
  13. C:\Users\Ari\Desktop\惡意程式\

  14. 掃描結果
  15. ======================
  16. 高風險項目
  17. ----------------------
  18. C:\Users\Ari\Desktop\惡意程式\0628(1).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理
  19. C:\Users\Ari\Desktop\惡意程式\0628(10).exe        HEUR/QVM11.1.25D0.Malware.Gen        已處理
  20. C:\Users\Ari\Desktop\惡意程式\0628(11).exe        HEUR/QVM03.0.25D0.Malware.Gen        已處理
  21. C:\Users\Ari\Desktop\惡意程式\0628(12).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理
  22. C:\Users\Ari\Desktop\惡意程式\0628(13).exe        Win32/Trojan.ab5        已處理
  23. C:\Users\Ari\Desktop\惡意程式\0628(14).exe        HEUR/QVM03.0.25D0.Malware.Gen        已處理
  24. C:\Users\Ari\Desktop\惡意程式\0628(15).exe        HEUR/QVM05.1.25D0.Malware.Gen        已處理
  25. C:\Users\Ari\Desktop\惡意程式\0628(16).exe        Win32/Trojan.3fe        已處理
  26. C:\Users\Ari\Desktop\惡意程式\0628(17).exe        Win32/Trojan.156        已處理
  27. C:\Users\Ari\Desktop\惡意程式\0628(2).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理
  28. C:\Users\Ari\Desktop\惡意程式\0628(18).exe        HEUR/QVM05.1.25D0.Malware.Gen        已處理
  29. C:\Users\Ari\Desktop\惡意程式\0628(21).exe        HEUR/QVM10.2.25D0.Malware.Gen        已處理
  30. C:\Users\Ari\Desktop\惡意程式\0628(22).exe        HEUR/QVM05.1.25D0.Malware.Gen        已處理
  31. C:\Users\Ari\Desktop\惡意程式\0628(23).exe        Win32/Trojan.a64        已處理
  32. C:\Users\Ari\Desktop\惡意程式\0628(20).exe        Win32/Trojan.7b2        已處理
  33. C:\Users\Ari\Desktop\惡意程式\0628(4).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理
  34. C:\Users\Ari\Desktop\惡意程式\0628(5).exe        Win32/Trojan.e1b        已處理
  35. C:\Users\Ari\Desktop\惡意程式\0628(6).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理
  36. C:\Users\Ari\Desktop\惡意程式\0628(7).exe        Win32/Trojan.Spy.3f9        已處理
  37. C:\Users\Ari\Desktop\惡意程式\0628(19).exe        HEUR/QVM03.0.25D0.Malware.Gen        已處理
  38. C:\Users\Ari\Desktop\惡意程式\0628(3).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理
  39. C:\Users\Ari\Desktop\惡意程式\0628(8).exe        Win32/Trojan.Script.ed4        已處理
  40. C:\Users\Ari\Desktop\惡意程式\0628(9).exe        HEUR/QVM20.1.25D0.Malware.Gen        已處理

复制代码
bbs2811125
发表于 2018-6-29 23:06:39 | 显示全部楼层
renyifei 发表于 2018-6-29 13:37
红伞和ESET都是称霸扫描区的
但是ESET过了扫描就。。。

ESET的动态没有那么孱弱,ams还是不错的
B100D1E55
发表于 2018-6-29 23:11:43 | 显示全部楼层
renyifei 发表于 2018-6-29 18:16
前几天有坛友测?ams了,效果不是很好。。

AMS效果不错,特别是锁库之后后期全靠AMS撑起半边天。每日毒包表层没扫出来的基本上运行起来也能被AMS杀

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

ccboxes
发表于 2018-6-30 00:57:17 | 显示全部楼层
桑德尔 发表于 2018-6-29 14:08
不过卡巴算上双击也仅仅13/23

你没看到后面的详细测试,这次的毒一半是远控,连不上服务器就自删除,完全没有行为。

卡巴仗着有回滚,主防的拦截是比较迟的(应该是考虑减少误报),非要跑出明确行为才会杀。
dongwenqi
发表于 2018-7-2 12:45:03 | 显示全部楼层
wusiyuanjh 发表于 2018-6-28 21:55
卡巴扫描有点惨21:54
算上双击13/23

尊敬的用户您好,

该样本已经可以被检测出,请将数据库更新到最新后试一下。
0628(1).exe - Trojan-Downloader.Win32.Geral.bqfx
0628(10).exe - Trojan-PSW.Win32.Fareit.edxh
0628(12).exe - Trojan-Banker.Win32.Emotet.auez
0628(13).exe - Trojan-Banker.Win32.Gozi.apm
0628(14).exe - Trojan-Ransom.Win32.Blocker.lcbk
0628(16).exe - Trojan.Win32.Yakes.wrat
0628(19).exe - Trojan-PSW.Win32.Fareit.eduz
0628(2).exe - Trojan-Banker.Win32.Emotet.aufp
0628(20).exe - Trojan-PSW.Win32.Fareit.edxa
0628(21).exe - Trojan.Win32.Yakes.wrah
0628(22).exe - HEUR:Backdoor.Win32.Agent.gen
0628(3).exe - Trojan-Banker.Win32.Emotet.aufo
0628(4).exe - Trojan-Banker.Win32.Emotet.aufr
0628(5).exe - Trojan-Banker.Win32.Emotet.aueo
0628(6).exe - Trojan-Banker.Win32.Emotet.aufq
0628(7).exe - Trojan-Banker.Win32.IcedID.epf
0628(9).exe - Trojan-Banker.Win32.Emotet.auet
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:55 , Processed in 0.091899 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表