查看: 3347|回复: 37
收起左侧

[病毒样本] 样本集奉上_17

  [复制链接]
www-tekeze
发表于 2018-7-10 16:03:06 | 显示全部楼层 |阅读模式
文件较大只有20个样本,已检查过没有重复文件,似乎是火绒样本采集范围内的,但火绒不报。。  @火绒工程师
So,请大家帮忙测试下! 快来快来,扫描? 双击? 一概欢迎!  


蓝奏云盘,下载挺快。。。https://www.lanzous.com/i1duc0b    密码:infected
wk2534425660
发表于 2018-7-10 16:04:10 | 显示全部楼层
那啥,你前面十几个包是不是被综合到这个包了?
Jerry.Lin
发表于 2018-7-10 16:08:33 | 显示全部楼层
本帖最后由 191196846 于 2018-7-10 16:11 编辑

HitmanPro

10/20


  1. HitmanPro 3.8.0.292
  2. www.hitmanpro.com

  3.    Computer name . . . . : DESKTOP-VPBE70N
  4.    Windows . . . . . . . : 10.0.0.17134.X64/4
  5.    User name . . . . . . : DESKTOP-VPBE70N\zhong
  6.    UAC . . . . . . . . . : Enabled
  7.    License . . . . . . . : Paid (255 days left)

  8.    Scan date . . . . . . : 2018-07-10 16:09:55
  9.    Scan mode . . . . . . : Context
  10.    Scan duration . . . . : 12s
  11.    Disk access mode  . . : Direct disk access (FsdHigh)
  12.    Cloud . . . . . . . . : Internet
  13.    Reboot  . . . . . . . : No

  14.    Threats . . . . . . . : 10

  15.    Objects scanned . . . : 20
  16.    Files scanned . . . . : 20
  17.    Remnants scanned  . . : 0 files / 0 keys

  18. Malware _____________________________________________________________________

  19.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (1).vir.exe -> Deleted
  20.       Size . . . . . . . : 3,518,842 bytes
  21.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  22.       Entropy  . . . . . : 7.9
  23.       SHA-256  . . . . . : E8644A7BB96A202F2513BD3FDE4B1CBDA513FCAF592558652734A9207F889B6E
  24.       Product  . . . . . : Setup Factory Runtime
  25.       Description  . . . : Setup Application
  26.       Version  . . . . . : 9.1.0.0
  27.       Copyright  . . . . : Setup Engine Copyright © 2004-2012 Indigo Rose Corporation
  28.       LanguageID . . . . : 1033
  29.     > Kaspersky  . . . . : Trojan-Downloader.Win32.Agent.xxxzhc
  30.     > HitmanPro  . . . . : Mal/Generic-S

  31.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (13).vir.exe -> Deleted
  32.       Size . . . . . . . : 4,061,432 bytes
  33.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  34.       Entropy  . . . . . : 7.5
  35.       SHA-256  . . . . . : 8A082EAA54B17C65D0ABFE70E61A871F87BF452E84B321DB4EAF38555C991C45
  36.       Version  . . . . . : 3.0.1
  37.     > Bitdefender  . . . : Gen:Variant.Razy.317373
  38.     > Kaspersky  . . . . : Trojan-Dropper.Win32.Agent.bjvase
  39.     > HitmanPro  . . . . : Mal/Generic-S

  40.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (15).vir.exe -> Quarantined
  41.       Size . . . . . . . : 3,765,768 bytes
  42.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  43.       Entropy  . . . . . : 8.0
  44.       SHA-256  . . . . . : F7B51550E7C90847F1A4BC1014EBFC116342FF5C140283DCA27526B77D0DB638
  45.       Needs elevation  . : Yes
  46.       Product  . . . . . : 游侠网游戏下载器
  47.       Publisher  . . . . : 游侠网
  48.       Description  . . . : 游侠网游戏下载器
  49.       Version  . . . . . : 1.0.5.32
  50.       RSA Key Size . . . : 2048
  51.       LanguageID . . . . : 9
  52.       Authenticode . . . : Valid
  53.     > Bitdefender  . . . : Trojan.Generic.21001443

  54.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (18).vir.exe -> Quarantined
  55.       Size . . . . . . . : 2,968,395 bytes
  56.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  57.       Entropy  . . . . . : 7.9
  58.       SHA-256  . . . . . : 7E59A187782BA97E0805092BED4420E774A7BF64FFAD312B95CB885656637FFE
  59.       Product  . . . . . : BRTSvc                                                      
  60.       Publisher  . . . . : OhSoft                                                      
  61.       Description  . . . : BRTSvc Setup                                                
  62.       Version  . . . . . : 1.0.0.0
  63.       LanguageID . . . . : 0
  64.     > Bitdefender  . . . : Gen:Variant.Application.BitCoinMiner.60

  65.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (2).vir.exe -> Deleted
  66.       Size . . . . . . . : 4,039,985 bytes
  67.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  68.       Entropy  . . . . . : 7.3
  69.       SHA-256  . . . . . : AFCC8EE0A197588ADBB613714DD1811D5A4614A229808665B11DB5238237C5A2
  70.     > Bitdefender  . . . : Trojan.GenericKD.31022627
  71.     > Kaspersky  . . . . : Exploit.Win32.CVE-2017-11882.b
  72.     > HitmanPro  . . . . : Mal/Generic-S

  73.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (20).vir.exe -> Deleted
  74.       Size . . . . . . . : 3,240,960 bytes
  75.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  76.       Entropy  . . . . . : 7.9
  77.       SHA-256  . . . . . : 615B0BDFF7CFA88CD55F5629505ED6212E7E8C022E00B33FC12E5F33356D5872
  78.       Product  . . . . . : 7-Zip
  79.       Publisher  . . . . : Igor Pavlov
  80.       Description  . . . : 7-Zip File Manager
  81.       Version  . . . . . : 9.36
  82.       Copyright  . . . . : Copyright (c) 1999-2014 Igor Pavlov
  83.       LanguageID . . . . : 1033
  84.     > Bitdefender  . . . : Trojan.GenericKD.30731442
  85.     > Kaspersky  . . . . : Trojan.Win32.Turla.cn
  86.     > HitmanPro  . . . . : Mal/Generic-S

  87.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (3).vir.exe -> Quarantined
  88.       Size . . . . . . . : 3,122,128 bytes
  89.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  90.       Entropy  . . . . . : 7.8
  91.       SHA-256  . . . . . : 8E5C610453729BBF4AA798F2F6B2323B3760F6659877DF9B4FC12C69C0186050
  92.       Version  . . . . . : 1.0.0.0
  93.     > Bitdefender  . . . : Gen:Variant.Graftor.364098

  94.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (5).vir.exe -> Deleted
  95.       Size . . . . . . . : 4,071,144 bytes
  96.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  97.       Entropy  . . . . . : 7.8
  98.       SHA-256  . . . . . : 8CBD16EB6AD744F0463991AFF04BBBB8CE7E51635DD68025788E9E63CA79D62B
  99.       Product  . . . . . : 安装向导
  100.       RSA Key Size . . . : 2048
  101.       LanguageID . . . . : 2052
  102.       Authenticode . . . : Valid
  103.     > Bitdefender  . . . : Application.Bundler.YouXun.B
  104.     > Kaspersky  . . . . : not-a-virus:RiskTool.Win32.Agent.amyb
  105.     > HitmanPro  . . . . : App/Generic-LO

  106.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (6).vir.exe -> Quarantined
  107.       Size . . . . . . . : 50,756 bytes
  108.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  109.       Entropy  . . . . . : 6.6
  110.       SHA-256  . . . . . : 1F0FD700853B5DA9F0D9449FBAFF8D63B97B9F7F2C813BE7615CD514CB35684A
  111.     > Bitdefender  . . . : Trojan.Generic.15885398

  112.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_17\Samp (7).vir.exe -> Deleted
  113.       Size . . . . . . . : 2,935,480 bytes
  114.       Age  . . . . . . . : 0.0 days (2018-07-10 16:09:10)
  115.       Entropy  . . . . . : 6.9
  116.       SHA-256  . . . . . : F223B26ADEB1D1D2F95191B695646A5582C45FE28329491DA8543D16EBF94C57
  117.       Product  . . . . . : Adobe Dreamweaver CS3
  118.       Publisher  . . . . : Adobe Systems, Inc.
  119.       Description  . . . : Adobe Dreamweaver CS3
  120.       Version  . . . . . : 9.0.0.3453
  121.       Copyright  . . . . : Copyright © 1997-2007 Adobe Systems Incorporated. All rights reserved.
  122.       RSA Key Size . . . : 1024
  123.       LanguageID . . . . : 1033
  124.       Authenticode . . . : Invalid
  125.     > Bitdefender  . . . : Gen:Variant.Symmi.86893
  126.     > Kaspersky  . . . . : Trojan-Downloader.Win32.Banload.abbyo
  127.     > HitmanPro  . . . . : Mal/Generic-S



复制代码



Jirehlov1234
发表于 2018-7-10 16:14:25 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-7-10 16:43 编辑

kis19 scan 16:15

10/20

1  UDS:DangerousObject.Multi.Generic
2  UDS:DangerousObject.Multi.Generic
4  Backdoor.OSX.Wirenet.a
5  not-a-virus:UDS:RiskTool.Win32.Agent.amyb
6 //data0001  not-a-virus:Downloader.NSIS.AdLoad.i
7  UDS:DangerousObject.Multi.Generic
8  not-a-virus:HEUR:AdWare.Win32.Jawego.gen
8 //#  not-a-virus:HEUR:AdWare.Win32.Jawego.gen
8 //exe  not-a-virus:HEUR:AdWare.Win32.Jawego.gen
13  UDS:DangerousObject.Multi.Generic
18  not-a-virus:UDS:RiskTool.Win64.BitCoinMiner.irkl
18 //data0004  not-a-virus:VHO:RiskTool.Win64.BitCoinMiner.irkl
20  UDS:DangerousObject.Multi.Generic



剩余沙盒双击
9  不是有效的 Win32 应用程序
10  Windows 版本不兼容
14 自动退出
14 //nvdasd.exe


19 miss 非常无聊的拼图游戏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

ELOHIM
发表于 2018-7-10 16:45:54 | 显示全部楼层
scep miss 9
  1. Samp (10).vir
  2. Samp (11).vir
  3. Samp (12).vir
  4. Samp (14).vir
  5. Samp (16).vir
  6. Samp (17).vir
  7. Samp (18).vir
  8. Samp (19).vir
  9. Samp (9).vir
复制代码
dolphin
发表于 2018-7-10 16:46:51 | 显示全部楼层
费尔
2/20

很多都是要下载安装的。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-7-10 16:47:04 | 显示全部楼层
18603867890 发表于 2018-7-10 16:04
那啥,你前面十几个包是不是被综合到这个包了?

不清楚,来源不是同一处,各家收的肯定有好多重复的,我已比较过MD5,重复的都删了,但不是同时比较的,分几批,有少部分重复也完全有可能,我也没办法了。。   PS:上千的样本,我不可能同时下,同时比较MD5。
www-tekeze
 楼主| 发表于 2018-7-10 16:49:37 | 显示全部楼层
照例来个安天的,11个 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-7-10 16:50:44 | 显示全部楼层
www-tekeze 发表于 2018-7-10 16:47
不清楚,来源不是同一处,各家收的肯定有好多重复的,我已比较过MD5,重复的都删了,但不是同时比较的, ...

最好再把水分挤挤,你看那么多卡巴判白的。。。。。。
静影沉璧
发表于 2018-7-10 16:55:34 | 显示全部楼层
BDTS 2018 11/20

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:27 , Processed in 0.137388 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表