楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0717

  [复制链接]
275751198
发表于 2018-7-17 22:05:25 | 显示全部楼层
本帖最后由 275751198 于 2018-7-17 22:15 编辑

360一扫
360杀毒扫描日志

病毒库版本:
扫描时间:2018-07-17 22:06:16
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:39
项目总数:36
清除项目数:36

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:未使用

扫描内容
----------------------
D:\360极速浏览器下载\PACKAGE 0717


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360极速浏览器下载\PACKAGE 0717\0717(17).exe        感染型病毒(Win32/Trojan.3fe)        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(20).exe        感染型病毒(Win32/Trojan.Spy.0cc)        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(22).exe        感染型病毒(Win32/Trojan.ff8)        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(24).exe        HEUR/QVM10.2.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(12).exe        HEUR/QVM20.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(13).exe        HEUR/QVM15.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(14).exe        HEUR/QVM20.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(15).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(16).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(18).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(10).exe        HEUR/QVM20.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(11).exe        HEUR/QVM05.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(21).exe        HEUR/QVM05.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(23).exe        HEUR/QVM11.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(25).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(26).exe        HEUR/QVM20.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(27).exe        HEUR/QVM42.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(28).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(29).exe        HEUR/QVM42.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(3).exe        HEUR/QVM05.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(30).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(31).exe        HEUR/QVM05.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(33).exe        HEUR/QVM05.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(2).exe        HEUR/QVM15.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(36).exe        HEUR/QVM20.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(37).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(38).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(39).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(4).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(5).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(6).exe        HEUR/QVM42.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(7).exe        HEUR/QVM11.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(8).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(9).exe        HEUR/QVM03.0.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(19).exe        HEUR/QVM11.1.90B1.Malware.Gen        已删除
D:\360极速浏览器下载\PACKAGE 0717\0717(35).exe        HEUR/QVM05.1.90B1.Malware.Gen        已删除
剩余第1号,第32号和34号。

沙箱运行,1号的衍生物被杀


其余两只安安静静的运行,安安静静

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嶝鄇
发表于 2018-7-17 22:12:26 | 显示全部楼层
360 total security
解压监控报37/39
剩余右键扫描 0/2剩余

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小坏爷
发表于 2018-7-17 22:20:56 | 显示全部楼层
ELOHIM 发表于 2018-7-17 21:54
scep scan miss 23, kill 16.

差距之大。

可以考虑双击一下  当然不是首选推荐

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-7-17 22:21:58 | 显示全部楼层
小坏爷 发表于 2018-7-17 22:20
可以考虑双击一下  当然不是首选推荐

双击有很大可能会监测到其它风险,以前虚拟机测试过。
生产的计算机不敢双击…………

www-tekeze
发表于 2018-7-17 22:32:18 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-7-17 22:52 编辑

6楼已有火绒,就上个智量的,Kill 35个,89.7% 。。    剩余7、22、32、34,但火绒杀32、34 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-7-17 23:06:56 | 显示全部楼层
ELOHIM 发表于 2018-7-17 21:54
scep scan miss 23, kill 16.

差距之大。

我怎么这边WD也MISS 23个……


歧视啊啊啊啊啊
B100D1E55
发表于 2018-7-17 23:18:54 | 显示全部楼层
本帖最后由 B100D1E55 于 2018-7-17 23:21 编辑
191196846 发表于 2018-7-17 20:34
Panda Dome   20:35

SCAN  0/39

猫熊这个太搞笑了……都是常见毒的马甲居然还这么萎。不过弃疗搞拉黑的估计都这尿性了,猫熊拉黑又没有跟屁虫趋势的速度快
傻猪猪米走鸡
发表于 2018-7-17 23:32:28 | 显示全部楼层
Log
Scan Log
Version of detection engine: 17725P (20180716)
Date: 2018/7/17  Time: 23:09:00
Scanned disks, folders and files: C:\Users\Virus\Downloads\PACKAGE 0717
C:\Users\Virus\Downloads\PACKAGE 0717\0717(1).exe - a variant of Win32/Kryptik.GIWF trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(10).exe - a variant of Win32/Kryptik.GIWF trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(11).exe - a variant of Win32/Injector.DZGI trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(14).exe - a variant of Win32/Agent.TGD trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(15).exe - a variant of MSIL/Kryptik.OXV trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(16).exe - a variant of Win32/Injector.DZGH trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(18).exe - a variant of Win32/GenKryptik.CFKY trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(2).exe - a variant of Win32/Injector.DXEH trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(20).exe » UPX v13_m8 - Win32/PSW.Fareit.A trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(20).exe » AUTOIT » script.bin - a variant of Win32/Autoit.DB trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(21).exe - a variant of Win32/Injector.DZGI trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(23).exe - a variant of Win32/Injector.DZGB trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(27).exe » NSIS » Category.dat - archive damaged - the file could not be extracted.
C:\Users\Virus\Downloads\PACKAGE 0717\0717(28).exe - a variant of Win32/GenKryptik.CFKY trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(29).exe » NSIS » Category.dat - archive damaged - the file could not be extracted.
C:\Users\Virus\Downloads\PACKAGE 0717\0717(3).exe - a variant of Win32/GenKryptik.BYTC trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(30).exe - a variant of MSIL/Kryptik.OXX trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(31).exe - a variant of Win32/GenKryptik.BYTC trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(35).exe - a variant of Win32/Injector.DZGI trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(36).exe » NSIS » Script.nsi - NSIS/TrojanDropper.Agent.CT trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(37).exe - a variant of Win32/GenKryptik.CFJR trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(39).exe - a variant of MSIL/Packed.Confuser.J suspicious application - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(5).exe - a variant of Win32/Kryptik.GHOW trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(6).exe » NSIS » Category.dat - archive damaged - the file could not be extracted.
C:\Users\Virus\Downloads\PACKAGE 0717\0717(7).exe - a variant of Generik.QLFUAI trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(8).exe - Win32/PSW.Fareit.A trojan - cleaned by deleting [1]
C:\Users\Virus\Downloads\PACKAGE 0717\0717(9).exe - a variant of Win32/GenKryptik.CFKA trojan - cleaned by deleting [1]
Number of scanned objects: 82
Number of threats found: 24
Number of cleaned objects: 24
Time of completion: 23:25:49  Total scanning time: 1009 sec (00:16:49)

Notes:
[1] Object has been deleted as it only contained the virus body.
Jerry.Lin
 楼主| 发表于 2018-7-17 23:32:50 | 显示全部楼层
B100D1E55 发表于 2018-7-17 23:18
猫熊这个太搞笑了……都是常见毒的马甲居然还这么萎。不过弃疗搞拉黑的估计都这尿性了,猫熊拉黑又没有跟 ...

所以我很好奇Panda在各类测试中的成绩是怎么来的……
Jerry.Lin
 楼主| 发表于 2018-7-17 23:34:28 | 显示全部楼层
小坏爷 发表于 2018-7-17 21:38
这次包有毒 扫描卡了很长时间才清除完。。 一扫18个 后续上载文件进行安全扫描的提示时间要久一点。

是怎么触发上载文件的

双击吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:06 , Processed in 0.092483 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表