查看: 2014|回复: 16
收起左侧

[病毒样本] purchase Order

[复制链接]
boluo
发表于 2018-7-31 21:22:24 | 显示全部楼层 |阅读模式

PW: infected

这种利用office漏洞的,是不是我更新了新的补丁安装包就不会有影响了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2018-7-31 21:36:07 | 显示全部楼层
卡巴 HEUR:Exploit.MSWord.CVE-2010-3333.gen
Jerry.Lin
发表于 2018-7-31 21:39:09 | 显示全部楼层
  1. 2018-07-31 21:36:09        C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\purchase Order.zipThe file has been deleted. You could recover this file from quarantine as needed        virus.exp.20103333
复制代码


漏洞攻击的话绝大部分打好补丁就没事,零日除外
当然还有宏->powershell/cmd 这样的payload,一般OFFICE有自带保护机制,不要手贱打开陌生宏即可
EnZhSTReLniKoVa
发表于 2018-7-31 21:43:44 | 显示全部楼层
本帖最后由 君陌潇 于 2018-7-31 21:47 编辑

小红伞 解压 直接隔离 并阻止注册表访问

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WHALE-FALL
发表于 2018-7-31 21:44:27 | 显示全部楼层
BitDefender Log File


Product : Bitdefender Internet Security
Scanning task : Contextual Scan
Log date : 2018年7月31日 21:41:34
Log path : 1533044470_1_02.xml


Scan Paths:
Path :purchase Order.zip


[-]Scan Results

[-]Resolved issues:
Object Path Threat Name Final Status

purchase Order.zip=>purchase Order.doc Trojan.Exploit.ANVZ Deleted


[-]Detailed Scan Summary

[-]Basic
Scanned items : 2
Infected items : 1
Suspicious items : 0 (no suspected items have been detected)
Resolved items : 1
Unresolved items : 0 (no issues remained unresolved)

[-]Advanced
Scan time : 0: 0: 01
Files per second : 2
Skipped items : 0
Password-protected items : 0
Overcompressed items : 0
Scanned archives : 0
Input-output errors : 0
Scanned boot sectors : 0
Scanned processes : 0
Infected processes : 0
Scanned registry keys : 0
Infected registry keys : 0
Scanned cookies : 0
Infected cookies : 0


[-]Scan Options

[-]Target Threat Types:
Scan for viruses : Yes
Scan for adware : Yes
Scan for spyware : Yes
Scan for applications : Yes
Scan for dialers : Yes
Scan for rootkits : No
Scan for keyloggers : Yes

[-]Target Selection Options:
Scan registry keys : No
Scan cookies : No
Scan boot sectors : No
Scan memory processes : No
Scan archives : Yes
Scan runtime packers : Yes
Scan emails : Yes
Scan all files : Yes
Heuristic Scan : Yes
Scanned extensions : none configured
Excluded extensions : none configured

[-]Target Processing:
Default primary action for infected objects : None
Default secondary action for infected objects : None
Default primary action for suspicious objects : None
Default secondary action for suspicious objects : None
Default action for hidden objects : None
Default action for password-protected objects : Prompt for password

[-]Scan engines summary
Number of virus signatures : 12324012
ELOHIM
发表于 2018-7-31 21:55:53 | 显示全部楼层
Exploit:Win32/CVE-2010-3333
欧阳宣
头像被屏蔽
发表于 2018-7-31 22:26:24 | 显示全部楼层
avast

Other:Malware-gen [Trj]
YU2711
发表于 2018-8-1 00:44:25 | 显示全部楼层
SEP

W97M.Downloader
WhiteCruel
发表于 2018-8-1 05:18:36 | 显示全部楼层
ESET

Win32/Exploit.Agent.NOQ
驭龙
发表于 2018-8-1 11:01:08 | 显示全部楼层
君陌潇 发表于 2018-7-31 21:43
小红伞 解压 直接隔离 并阻止注册表访问

红伞也太不智能了吧,解压的文件,没有运行,咋就访问注册表了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 08:04 , Processed in 0.132771 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表