楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0629

  [复制链接]
YU2711
发表于 2018-6-29 22:45:34 | 显示全部楼层
本帖最后由 YU2711 于 2018-6-29 22:52 编辑

Emsisoft Scan 19/27 22:35
ID  Object
0   D:\0629(3).exe  Trojan.GenericKD.31024693 (B)
1   D:\0629(2).exe  Trojan.GenericKD.31024798 (B)
2   D:\0629(1).exe  Trojan.GenericKD.31023182 (B)
3   D:\0629(27).exe  Gen:Variant.Zusy.286608 (B)
4   D:\0629(24).exe  Gen:Variant.Razy.345461 (B)
5   D:\0629(19).exe  Gen:Variant.Razy.354266 (B)
6   D:\0629(18).exe  Trojan.GenericKD.31028778 (B)
7   D:\0629(17).exe  Gen:Variant.Graftor.497274 (B)
8   D:\0629(15).exe  Trojan.GenericKD.31027972 (B)
9   D:\0629(14).exe  Trojan.GenericKD.31023385 (B)
10  D:\0629(13).exe  Trojan.GenericKD.31028016 (B)
11  D:\0629(12).exe  Trojan.GenericKD.31026396 (B)
12  D:\0629(11).exe  Trojan.GenericKD.31026228 (B)
13  D:\0629(10).exe  Trojan.GenericKD.31027681 (B)
14  D:\0629(9).exe  Trojan.GenericKD.31026152 (B)
15  D:\0629(8).exe  Trojan.GenericKD.31025778 (B)
16  D:\0629(7).exe  Trojan.GenericKD.31026601 (B)
17  D:\0629(6).exe  Trojan.GenericKD.31026082 (B)
18  D:\0629(5).exe  Gen:Variant.Razy.356035 (B)
双击
D:\0629(20).exe  Behavior.CodeInjector
D:\0629(21).exe  Behavior.HiddenInstallation
D:\0629(22).exe  Behavior.HiddenInstallation
D:\0629(23).exe  Behavior.CodeInjector
D:\0629(25).exe  Behavior.HiddenInstallation
D:\0629(26).exe  Behavior.HiddenInstallation
MISS  (4)(16)  TOTAL25/27



B100D1E55
发表于 2018-6-29 23:05:10 | 显示全部楼层
WhiteCruel 发表于 2018-6-29 22:41
我这里只剩下20号哦

24号报 Win32/Kryptik.GIIS

20号AMS昨天的库已经杀了……
心醉咖啡
发表于 2018-6-29 23:05:41 | 显示全部楼层
火绒
  1. 病毒库:2018-06-29 15:55
  2. 开始时间:2018-06-29 23:04
  3. 总计用时:00:00:18
  4. 扫描对象:279个
  5. 扫描文件:27个
  6. 发现风险:2个
  7. 已处理风险:2个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:F:\浏览器下载\PACKAGE 0629\0629(5).exe, 病毒名:TrojanDownloader/Zdowbot.a, 病毒ID:[b135bf0ca7c4b51e], 处理结果:已处理
  12. 风险路径:F:\浏览器下载\PACKAGE 0629\0629(20).exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:[b27d4294cde6a1ec], 处理结果:已处理
复制代码
bbs2811125
发表于 2018-6-29 23:09:22 | 显示全部楼层
刚过了半小时,ESET就被测掉了
不过不负众望就好
WhiteCruel
发表于 2018-6-29 23:20:15 | 显示全部楼层
B100D1E55 发表于 2018-6-29 23:05
20号AMS昨天的库已经杀了……

是吗?我虚拟机双击了20号,几秒后会自行退出,是反虚拟机吗?
B100D1E55
发表于 2018-6-29 23:22:34 | 显示全部楼层
WhiteCruel 发表于 2018-6-29 23:20
是吗?我虚拟机双击了20号,几秒后会自行退出,是反虚拟机吗?

你虚拟机内存多大
pal家族
发表于 2018-6-29 23:26:55 | 显示全部楼层
各位莫激动
1 在virusdesk上次并上报,几乎不会有人工分析。
优先级一般很低。可以忽略不计。
你可能会受到回复说有检测,那其实是预支未来。。。

2 即使楼主通过技术支持上报,也得等到周一。
WhiteCruel
发表于 2018-6-29 23:29:06 | 显示全部楼层
B100D1E55 发表于 2018-6-29 23:22
你虚拟机内存多大

1G
WhiteCruel
发表于 2018-6-29 23:29:50 | 显示全部楼层
360 11:24
Samples(26/27) 96.3%

miss4号
pal家族
发表于 2018-6-29 23:32:33 | 显示全部楼层
查看eset的报毒,楼主这次的有样本貌似很特殊。
卡巴变现差几乎是不可避免的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:57 , Processed in 0.104043 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表