查看: 4986|回复: 73
收起左侧

[病毒样本] #PACKAGE 0817

  [复制链接]
Jerry.Lin
发表于 2018-8-17 20:22:31 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2018-8-17 20:24 编辑

蓝奏

Total : 10


#勿传VT
#在样本有效期内(24小时),建议无需手动上报样本至厂商,便于其他人测试行为拦截,响应速度等
#样本序号以收集时间顺序排序,越大代表越接近现在时间


#原始样本在ESET LiveGrid 云系统 被发现的时间






回帖格式建议

杀软名称 + 时间
查杀数量+查杀率


例如:
XXX 20:39
Samples(5/10) 50%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
诸葛亮 + 3
dreams521 + 1 手表

查看全部评分

静影沉璧
发表于 2018-8-17 20:22:55 来自手机 | 显示全部楼层
本帖最后由 静影沉璧 于 2018-8-17 20:35 编辑

BD2019

时间20:28-20:35

----------扫描部分----------

7/10
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(7).exe Trojan.GenericKD.40406468 Deleted
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(10).exe Gen:Variant.Strictor.170869 Deleted
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(1).exe Trojan.GenericKD.31171849 Deleted
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(4).exe Trojan.GenericKD.40407211 Deleted
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(5).exe Gen:Suspicious.Cloud.8.Xq1@aWKc1Fgi Deleted
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(3).exe Gen:Heur.PonyStealer.3 Deleted
C:\Users\Administrator.SXCSXC-AJKJJUBR\Desktop\PACKAGE 0817\0817(8).exe Gen:Variant.Barys.59799 Deleted
----------双击部分----------

The file c:\users\administrator.sxcsxc-ajkjjubr\desktop\package 0817\0817(2).exe is infected with Atc4.Detection and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
The file c:\users\administrator.sxcsxc-ajkjjubr\desktop\package 0817\0817(6).exe is infected with Gen:Suspicious.Cloud.8.kq1@a8QxNkpO and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
The file c:\users\administrator.sxcsxc-ajkjjubr\desktop\package 0817\0817(9).exe is infected with Atc4.Detection and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
Total:10/10=100%

评分

参与人数 2人气 +2 收起 理由
Jerry.Lin + 1 版区有你更精彩: )
Sailer.X + 1 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2018-8-17 20:23:14 来自手机 | 显示全部楼层
本帖最后由 静影沉璧 于 2018-8-17 21:06 编辑

ESET Endpoint Antivirus 21:05:扫描:9/10
双击:1号样本无法运行
Total:9/10 90%
温馨小屋
头像被屏蔽
发表于 2018-8-17 20:24:09 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-8-17 20:35 编辑

Norton
机器学习大杀四方啊

1 运行后退出
2 Heur.AdvML.A
3 Downloader/Heur.AdvML.A
4 Heur.AdvML.A
5 Heur.AdvML.C/Trojan Hourse
6 Heur.AdvML.B
7 Heur.AdvML.B
8 Heur.AdvML.B
9 Heur.AdvML.A
10 Heur.AdvML.B


评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 感谢支持,欢迎常来: )

查看全部评分

心痛的伤不起
发表于 2018-8-17 20:40:37 | 显示全部楼层
卡巴暂时是这个结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

果团团
发表于 2018-8-17 20:44:19 | 显示全部楼层
本帖最后由 lqlwle 于 2018-8-17 21:38 编辑

卡巴占位
扫描 kill 10号  HEUR:Trojan.MSIL.Agent.gen
双击

1号弹出cmd后自退
2号运行后杀 PDM:Trojen.Win32.Generic
3号杀,操作回滚 PDM:Trojen.Win32.Generic
4号杀 PDM:Trojen.Win32.Generic.nblk
5号杀 PDM:Exploit.Win32.Generic
6号杀 PDM:Trojen.Win32.Generic
7号杀 PDM:Trojen.Win32.Generic
8号杀 UDS:Trojen-PSW.Win32.Freit.ehst
9号阻止外联,杀衍生物 一堆.bat文件,不列举了;之后推出内存驻留
10号杀 PDM:Trojen.Win32.Generic
怎么这么多PDM:Trojen.Win32.Generic的报法

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

dreams521
发表于 2018-8-17 20:50:01 | 显示全部楼层
本帖最后由 dreams521 于 2018-8-17 21:02 编辑

卡巴 20:42      1/10   10%




17.08.2018 20.42.30;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\新建文件夹\0817(10).exe;C:\Users\Administrator\Desktop\新建文件夹\0817(10).exe;HEUR:Trojan.MSIL.Agent.gen;木马程序;08/17/2018 20:42:30



剩余样本双击测试



1号样本:外联后退出内存.
2号样本:PDM 回滚
3号样本:PDM 回滚
4号样本:PDM 回滚
5号样本:PDM 回滚
6号样本:PDM 回滚
7号样本:PDM 回滚
8号样本:PDM 回滚
9号样本:双击驻留内存,调用Ping.exe,外联几次无效后删除自身.



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

YU2711
发表于 2018-8-17 23:21:26 | 显示全部楼层
McAfee 扫描1/10
(10)Packed-FIU!3E3AE32A26EF

(1)封锁外联
(2)Real-protectEC!
(3)Real-protectEC!
(4)封锁外联自删
(5)Miss自删

(6)封锁外联连自删
(7)封锁外联
(8))封锁外连自删
(9)封锁外连

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

沙丁鱼VX
发表于 2018-8-17 20:27:17 | 显示全部楼层
本帖最后由 沙丁鱼VX 于 2018-8-17 20:33 编辑

Avira

9/10,余7

a445441
发表于 2018-8-17 20:27:19 | 显示全部楼层
本帖最后由 a445441 于 2018-8-17 20:35 编辑

卡巴:2/10=20%
心痛的伤不起
发表于 2018-8-17 20:30:47 | 显示全部楼层

卡巴kill 3 和10啊,你的库比我的还落后?
a445441
发表于 2018-8-17 20:33:18 | 显示全部楼层
本帖最后由 a445441 于 2018-8-17 20:35 编辑
y3312068 发表于 2018-8-17 20:30
卡巴kill 3 和10啊,你的库比我的还落后?

我是早上8点的库 统计错了 是2个
心痛的伤不起
发表于 2018-8-17 20:34:47 | 显示全部楼层
a445441 发表于 2018-8-17 20:33
我是早上8点的库

我也是,死活更新不对13点的库,卡巴这个问题很严重啊
a445441
发表于 2018-8-17 20:36:09 | 显示全部楼层
y3312068 发表于 2018-8-17 20:34
我也是,死活更新不对13点的库,卡巴这个问题很严重啊

卡巴更新是个大问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 06:11 , Processed in 0.134505 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表