123
返回列表 发新帖
楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0807

[复制链接]
静影沉璧
发表于 2018-8-7 21:28:46 | 显示全部楼层
本帖最后由 静影沉璧 于 2018-8-7 21:34 编辑

智量扫描(虚拟机):22/23=95.7%
日志:
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(1).exe                                             Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(10).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(11).exe                                            Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(12).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(13).exe                                            Heur.ML.PE.B        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(14).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(15).exe                                            Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(16).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(17).exe                                            Trojan.Generic      
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(18).exe                                            Trojan.Generic      
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(19).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(20).exe                                            Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(21).exe                                            Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(22).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(23).exe                                            Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(3).exe                                             Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(4).exe                                             Trojan.Generic      
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(5).exe                                             Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(6).exe                                             Heur.ML.PE.A        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(7).exe                                             Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(8).exe                                             Heur.ML.PE.C        
2018-8-7 21:28      C:\Users\Administrator\Desktop\PACKAGE 0807\0807(9).exe                                             Heur.ML.PE.C   



Severn'
发表于 2018-8-7 22:19:34 | 显示全部楼层
静影沉璧 发表于 2018-8-7 21:28
智量扫描(虚拟机):22/23=95.7%
日志:
2018-8-7 21:28      C:%users\Administrator\Desktop\PACKAGE  ...

智量的ML机器学习牛逼
欧阳宣
头像被屏蔽
发表于 2018-8-7 22:26:48 | 显示全部楼层
norton 16x
温馨小屋
头像被屏蔽
发表于 2018-8-7 22:34:00 | 显示全部楼层
191196846 发表于 2018-8-7 21:24
你不是打开卸载程序了吗

看在他入库快的份上再饶他一命
www-tekeze
发表于 2018-8-7 23:10:44 | 显示全部楼层
静影沉璧 发表于 2018-8-7 21:28
智量扫描(虚拟机):22/23=95.7%
日志:
2018-8-7 21:28      C:%users\Administrator\Desktop\PACKAGE  ...

来晚了,看了前面我正准备上智量呢,翻到最后一页。。
www-tekeze
发表于 2018-8-7 23:14:00 | 显示全部楼层
Severn' 发表于 2018-8-7 22:19
智量的ML机器学习牛逼

这到是真的,楼主这种改下MD5可蒙蔽不了人家,我试过,就算加个UPX壳也没多少用。。
Severn'
发表于 2018-8-7 23:19:52 | 显示全部楼层
www-tekeze 发表于 2018-8-7 23:14
这到是真的,楼主这种改下MD5可蒙蔽不了人家,我试过,就算加个UPX壳也没多少用。。

智量配个CFW的自动沙盘...美滋滋
www-tekeze
发表于 2018-8-7 23:28:04 | 显示全部楼层
Severn' 发表于 2018-8-7 23:19
智量配个CFW的自动沙盘...美滋滋

我折腾过下6.0、8.0的毛豆,太累、放弃,10、11版比较智能,但不折腾了,因为我本来就是影子、沙盘、Ghost做后盾,配毛豆就重复了。。。现在是火绒+智量,优势不重复、劣势互补,有点1+1=2的赶脚呢。。
Severn'
发表于 2018-8-8 00:45:00 | 显示全部楼层
www-tekeze 发表于 2018-8-7 23:28
我折腾过下6.0、8.0的毛豆,太累、放弃,10、11版比较智能,但不折腾了,因为我本来就是影子、沙盘、Ghos ...

主要是用防火墙和沙盘,,,HIPS就算了....默认安全模式就好
540923555
发表于 2018-8-8 08:55:18 | 显示全部楼层
ther 发表于 2018-8-7 19:26
WD   19:25    扫描   11/23双击 kill 9个
11报错
剩11  22

今早测试,扫描12/23,双击全干掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 12:34 , Processed in 0.083119 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表