查看: 6302|回复: 44
收起左侧

[病毒样本] 病毒一枚

  [复制链接]
记录微笑
发表于 2018-8-9 17:43:59 | 显示全部楼层 |阅读模式
本帖最后由 whl2606555 于 2018-8-9 17:51 编辑

欢迎大家测试。
请注意!该样本对你的电脑有巨大危害!请勿在实体机上运行!严禁传播!
解压密码:infected





下载:https://www.lanzous.com/i1lyakb 密码:6666

迷惘的执著
发表于 2018-8-9 17:46:40 | 显示全部楼层
本帖最后由 迷惘的执著 于 2018-8-9 17:50 编辑

过360&ESET
样本很新。。。
VT:https://www.virustotal.com/#/fil ... 91151a885/detection

哈勃:https://habo.qq.com/file/showdetail?pk=AD0Gbl1rB2cIP1s4

微步:https://s.threatbook.cn/report/f ... p1_enx86_office2013
終極小壞蛋
发表于 2018-8-9 17:47:56 | 显示全部楼层
卡巴扫描miss,未双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2018-8-9 17:56:05 | 显示全部楼层
kaf 双击
09.08.2018 17.53.43        检测到的对象 ( 文件 ) 已删除        C:\Sandbox\55555\DefaultBox\user\current\Desktop\config.exe        应用程序: C:\Users\55555\Desktop\infected.exe        文件: C:\Sandbox\55555\DefaultBox\user\current\Desktop\config.exe        时间: 2018/8/9 17:53        对象名称: Trojan-Downloader.Win32.Todon.ad
09.08.2018 17.53.43        检测到的对象 ( 文件 ) 已移动至隔离        C:\Sandbox\55555\DefaultBox\user\current\Desktop\config.exe        应用程序: C:\Users\55555\Desktop\infected.exe        文件: C:\Sandbox\55555\DefaultBox\user\current\Desktop\config.exe        时间: 2018/8/9 17:53        对象名称: Trojan-Downloader.Win32.Todon.ad
09.08.2018 17.53.39        检测到的对象( 文件 )        C:\Sandbox\55555\DefaultBox\user\current\Desktop\config.exe        应用程序: C:\Users\55555\Desktop\infected.exe        文件: C:\Sandbox\55555\DefaultBox\user\current\Desktop\config.exe        时间: 2018/8/9 17:53        对象名称: Trojan-Downloader.Win32.Todon.ad

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

记录微笑
 楼主| 发表于 2018-8-9 18:00:13 | 显示全部楼层
y3312068 发表于 2018-8-9 17:56
kaf 双击
09.08.2018 17.53.43        检测到的对象 ( 文件 ) 已删除        C:\Sandbox\55555\DefaultBox%user\current\ ...

你这只是删除了释放的文件,本体还是没有删除。
这个释放的文件应该是AV终结者之类的。
ATP_synthase
发表于 2018-8-9 18:01:59 | 显示全部楼层
whl2606555 发表于 2018-8-9 18:00
你这只是删除了释放的文件,本体还是没有删除。
这个释放的文件应该是AV终结者之类的。

卡巴拦截衍生物后,保护失效,电脑重启,桌面消失,卡巴无异常,系统被破坏
电脑发烧友
发表于 2018-8-9 18:04:00 | 显示全部楼层
NS


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-8-9 18:05:11 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-8-9 18:17 编辑

KIS双击
双击完看到kis图标变红,然后系统重启,重启后系统时间被改到8888/88/88,卡巴挂掉打不开了

我开了影子系统,重启之后卡巴一直启动中,打不开了

update1:启动5分钟后打开了

update2:卡巴被破坏,我设置拦截所有关机动作,失效,这次电脑卡了一下,在关机前弹出了卡巴的界面,显示所有防护都被禁用

ATP_synthase
发表于 2018-8-9 18:08:42 | 显示全部楼层
温馨小屋 发表于 2018-8-9 18:05
KIS双击
双击完看到kis图标变红,然后系统重启,重启后系统时间被改到8888/88/88,卡巴挂掉打不开了

针对卡巴来的,修改系统时间使卡巴授权失效
hackernet
发表于 2018-8-9 18:14:02 | 显示全部楼层
本帖最后由 hackernet 于 2018-8-9 18:15 编辑

https://s.threatbook.cn/report/f ... p1_enx86_office2013
虚拟机试运行,图标没有,直接关机,资源管理器被限制,关机键被隐藏,关联被改(所有变成图片查看器),盘符被隐藏,防火墙被关,自启动,自删除,限制用户权限,用快捷键打开任务管理器,进程未发现异常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 18:22 , Processed in 0.126325 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表