楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_18

  [复制链接]
www-tekeze
 楼主| 发表于 2018-7-11 16:36:53 | 显示全部楼层
ynghaos 发表于 2018-7-11 16:30
可能是7月6号BD版本更新了,增加了PUA选项因为里面有很多安装包,所以是开着这杀的

BD本来就够狠的,再开启这个选项后,那真是要碾压一切了。。    我喜欢用破解,BD、NS都不敢用。
540923555
发表于 2018-7-11 16:41:02 | 显示全部楼层
ELOHIM 发表于 2018-7-11 16:35
IE浏览器:下载之前提示不安全,下载之后提示不安全。
解压:scep miss 5 (#1.2.3.4.5)
修复未统计。

和WD一样,吓得我以为就五个样本全MISS,定睛一看原来是12个样本
www-tekeze
 楼主| 发表于 2018-7-11 16:42:32 | 显示全部楼层
ELOHIM 发表于 2018-7-11 16:35
IE浏览器:下载之前提示不安全,下载之后提示不安全。
解压:scep miss 5 (#1.2.3.4.5)
修复未统计。

那是IE的筛选器在作怪吧,这可是加密压缩包,如何知道不安全。。
ELOHIM
发表于 2018-7-11 16:42:49 | 显示全部楼层
540923555 发表于 2018-7-11 16:41
和WD一样,吓得我以为就五个样本全MISS,定睛一看原来是12个样本

嗯。
楼主样本个比较大
不过,双击的话WD就不一样了。。
Jerry.Lin
发表于 2018-7-11 16:43:53 | 显示全部楼层
本帖最后由 191196846 于 2018-7-11 16:56 编辑

HitmanPro
8/12


  1. HitmanPro 3.8.0.292
  2. www.hitmanpro.com

  3.    Computer name . . . . : DESKTOP-VPBE70N
  4.    Windows . . . . . . . : 10.0.0.17134.X64/4
  5.    User name . . . . . . : DESKTOP-VPBE70N\zhong
  6.    UAC . . . . . . . . . : Enabled
  7.    License . . . . . . . : Paid (255 days left)

  8.    Scan date . . . . . . : 2018-07-11 16:50:17
  9.    Scan mode . . . . . . : Context
  10.    Scan duration . . . . : 2m 34s
  11.    Disk access mode  . . : Direct disk access (FsdHigh)
  12.    Cloud . . . . . . . . : Internet
  13.    Reboot  . . . . . . . : No

  14.    Threats . . . . . . . : 8

  15.    Objects scanned . . . : 12
  16.    Files scanned . . . . : 12
  17.    Remnants scanned  . . : 0 files / 0 keys

  18. Malware _____________________________________________________________________

  19.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(10).vir
  20.       Size . . . . . . . : 4,725,718 bytes
  21.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  22.       Entropy  . . . . . : 8.0
  23.       SHA-256  . . . . . : 1BCD85BD17AFAC6BE8F7811507720A50A327C6E54E3D155CEEA7ADDFBA8B2A91
  24.     > Bitdefender  . . . : Trojan.GenericKD.30542609

  25.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(11).vir
  26.       Size . . . . . . . : 9,583,104 bytes
  27.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  28.       Entropy  . . . . . : 7.8
  29.       SHA-256  . . . . . : 4CB67646FEF8E18FACB7D4B79F8F0CEC5987B19AF1D3D10B9E4BF4CA09908E11
  30.       Description  . . . : Хост-процесс обработки потоков
  31.       Version  . . . . . : 1.0.0.0
  32.     > Bitdefender  . . . : Gen:Variant.Strictor.140513
  33.     > Kaspersky  . . . . : Trojan-Banker.Win32.ClipBanker.p
  34.     > HitmanPro  . . . . : Mal/Generic-S

  35.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(12).vir
  36.       Size . . . . . . . : 10,238,576 bytes
  37.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  38.       Entropy  . . . . . : 8.0
  39.       SHA-256  . . . . . : 5E633AD4C9A6A8873AE65119C1C0970AC72BB1CD896F6B2EF189454C9D028F9D
  40.       Product  . . . . . : XqhzPFVnDe
  41.       Description  . . . : XqhzPFVnDe
  42.       Version  . . . . . : 1.0.0.0
  43.       RSA Key Size . . . : 2048
  44.       LanguageID . . . . : 1033
  45.       Authenticode . . . : Valid
  46.     > Bitdefender  . . . : Trojan.Generic.22908781
  47.     > Kaspersky  . . . . : Trojan-Banker.Win32.Agent.afdq
  48.     > HitmanPro  . . . . : Mal/Generic-S

  49.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(2).vir
  50.       Size . . . . . . . : 5,725,140 bytes
  51.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  52.       Entropy  . . . . . : 8.0
  53.       SHA-256  . . . . . : 94757B88AC5CFB61607B315010DD8D5C63B203F02DA813DD9CABB10D7A646BF2
  54.       Product  . . . . . : MozillaFirefox.exe                                          
  55.       Publisher  . . . . : Mozilla Firefox 60.0.1                                      
  56.       Description  . . . : Mozilla Firefox 60.0.1                                      
  57.       Version  . . . . . : Mozilla
  58.       LanguageID . . . . : 0
  59.     > Kaspersky  . . . . : Trojan-Banker.Win32.BestaFera.asqu

  60.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(4).vir
  61.       Size . . . . . . . : 5,323,480 bytes
  62.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:03)
  63.       Entropy  . . . . . : 8.0
  64.       SHA-256  . . . . . : 3126AE66C011A41AEA731AC85CF73817B7F2A898CDB781844277CCFA71F863EF
  65.     > Bitdefender  . . . : Trojan.GenericKD.40276729

  66.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(6).vir
  67.       Size . . . . . . . : 6,098,726 bytes
  68.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  69.       Entropy  . . . . . : 8.0
  70.       SHA-256  . . . . . : 2E6AFCF856FB8D2227E27A4B11CCE2AF5B771BD1E8590AABA3DCEB4F15A6795B
  71.       Product  . . . . . : Senate Ad                                                   
  72.       Publisher  . . . . : Senate Ads Inc.                                             
  73.       Description  . . . : Senate Ad Setup                                             
  74.       Version  . . . . . : 2.0.1149
  75.       LanguageID . . . . : 0
  76.     > Kaspersky  . . . . : Trojan.Win32.Agent.qwgyol

  77.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(7).vir
  78.       Size . . . . . . . : 4,583,426 bytes
  79.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  80.       Entropy  . . . . . : 4.8
  81.       SHA-256  . . . . . : E8AACAB8E4CDA3C599D5D80E86296C48972A0B23C6B6958BA1EF64D4F3EAD548
  82.       Product  . . . . . : 6a187ea58c
  83.       Publisher  . . . . : 6a187ea58c
  84.       Description  . . . : 6a187ea58c
  85.       Version  . . . . . : 1.1.3.1
  86.       LanguageID . . . . : 0
  87.     > Bitdefender  . . . : Gen:Variant.Razy.343398

  88.    C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\VirusSamples_18\Samp_(8).vir
  89.       Size . . . . . . . : 8,686,706 bytes
  90.       Age  . . . . . . . : 0.0 days (2018-07-11 16:50:02)
  91.       Entropy  . . . . . : 8.0
  92.       SHA-256  . . . . . : 231FEA1CBB875E1F2115EB14DAA3F9CFA6BDD2B93C6C08CB7ABE8B6D5A4DBC3F
  93.     > Bitdefender  . . . : Trojan.GenericKD.30944263



复制代码



File_Detection

9/12





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-7-11 16:45:59 | 显示全部楼层
KES  SCAN   5/12

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-7-11 16:47:05 | 显示全部楼层
www-tekeze 发表于 2018-7-11 16:42
那是IE的筛选器在作怪吧,这可是加密压缩包,如何知道不安全。。

你莫非不知道IE可以直接将下载地址举报吗?

两种:【报告此文件不安全 | 报告此文件安全】
微软分析以后,可能将下载地址列为上述之一类型。

管他什么加密过或者123呢……
pal家族
发表于 2018-7-11 16:52:47 | 显示全部楼层
www-tekeze 发表于 2018-7-11 16:29
私信给B神了,老毒有点多吧。。

麻烦不要转移话题啊。。。。关其他人什么事情
540923555
发表于 2018-7-11 16:54:22 | 显示全部楼层
ELOHIM 发表于 2018-7-11 16:42
嗯。
楼主样本个比较大
不过,双击的话WD就不一样了。。

WD双击只干掉#3
www-tekeze
 楼主| 发表于 2018-7-11 17:02:54 | 显示全部楼层
ELOHIM 发表于 2018-7-11 16:47
你莫非不知道IE可以直接将下载地址举报吗?

两种:【报告此文件不安全 | 报告此文件安全】

SmartScreen往往就这样啊,所以我从来都是关了的,看来蓝奏也被巨硬拉黑了?  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:42 , Processed in 0.127609 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表