楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0725

  [复制链接]
dreams521
发表于 2018-7-25 20:48:36 | 显示全部楼层

正在试
YU2711
发表于 2018-7-25 20:49:40 | 显示全部楼层
本帖最后由 YU2711 于 2018-7-25 21:26 编辑

Emsisoft
14/26

Emsisoft Anti-Malware - 版本 2018.6
最后更新: 2018/7/25 下午 05:35:02

操作系统版本: Windows 7x64 Service Pack 1

扫描设置:

扫描方式:

检测流氓软件(PUPs): 开
扫描存档: 开
扫描邮件档案: 关
ADS数据流: 扫描开
文件扩展名过滤: 关
直接磁盘访问: 关

扫描开始:        2018/7/25 下午 08:36:13
D:\0725(2).exe          Gen:Variant.Graftor.504016 (B) [krnl.xmd]
D:\0725(3).exe          Trojan.GenericKD.31121793 (B) [krnl.xmd]
D:\0725(6).exe          Trojan.GenericKD.31120842 (B) [krnl.xmd]
D:\0725(7).exe          Trojan.VB.Agent.AMB (B) [krnl.xmd]
D:\0725(8).exe          Gen:Variant.Graftor.504047 (B) [krnl.xmd]
D:\0725(9).exe          Trojan.GenericKD.40331957 (B) [krnl.xmd]
D:\0725(10).exe          Trojan.MSIL.Agent.DOA (B) [krnl.xmd]
D:\0725(14).exe          Gen:Variant.Ursu.258214 (B) [krnl.xmd]
D:\0725(15).exe          Trojan.Delf.Agent.JZ (B) [krnl.xmd]
D:\0725(16).exe          Trojan.Delf.Agent.JZ (B) [krnl.xmd]
D:\0725(17).exe          Trojan.Delf.Agent.JZ (B) [krnl.xmd]
D:\0725(18).exe          Gen:Variant.Zusy.292212 (B) [krnl.xmd]
D:\0725(20).exe          Trojan.Delf.Agent.JZ (B) [krnl.xmd]
D:\0725(23).exe          Gen:Variant.Razy.367223 (B) [krnl.xmd]

扫描        26
发现        14

扫描结束:        2018/7/26:25 下午 08:34
扫描时间:        0:00:11
行为监控检测 可疑行为 "CodeInjector" 来自于 "D:\0725(11).exe"
MISS1

  21 26 我这里开不起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-7-25 20:50:55 | 显示全部楼层
火绒2/26,7.7% 。。    智量23/26,88.5% 。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-7-25 20:53:34 | 显示全部楼层

请不要在样本区灌水……
www-tekeze
发表于 2018-7-25 20:54:27 | 显示全部楼层

这个不是有BD引擎么?  
ELOHIM
发表于 2018-7-25 20:55:18 | 显示全部楼层
小坏爷 发表于 2018-7-25 20:48
win10 Defender
双击+扫描+上载文件安全扫描
26X 全部KILL

厉害了WD。。
一会儿我看看scep云响应怎么样。
不过一定特别慢。。
www-tekeze
发表于 2018-7-25 20:56:00 | 显示全部楼层
萧萧小 发表于 2018-7-25 20:38
微点主防155版:16/26

扫描能杀16个,包括双击? 截个图来看,无图无真相哈。。
Jerry.Lin
 楼主| 发表于 2018-7-25 20:56:44 | 显示全部楼层
www-tekeze 发表于 2018-7-25 20:54
这个不是有BD引擎么?

是,报毒名有BD报法

你看下更新时间

因为我不想每小时更新,改为一天更新一次,这是今天12点BD库+Emsisoft自家的结果
Jerry.Lin
 楼主| 发表于 2018-7-25 20:58:59 | 显示全部楼层
小坏爷 发表于 2018-7-25 20:48
win10 Defender
双击+扫描+上载文件安全扫描
26X 全部KILL

你电脑重启下

整个包不要用EDGE下,换Chrome,IDM或者迅雷等第三方工具下载试试

再测,应该达不到100%

dreams521
发表于 2018-7-25 20:59:36 | 显示全部楼层
191196846 发表于 2018-7-25 20:53
请不要在样本区灌水……

卡巴检测修改MD5的样本和前面无异样.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 09:21 , Processed in 0.098336 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表