楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0817

  [复制链接]
Severn'
发表于 2018-8-17 20:39:03 | 显示全部楼层
智量杀9个  剩4
Sailer.X 该用户已被删除
发表于 2018-8-17 20:39:09 | 显示全部楼层
FortiClient (病毒库:61.00516,开启检测广告软件/灰色软件,手动调整启发式至最高等级)
3/10=30%





虚拟机还没搞好,今天还是测不了Panda

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2018-8-17 20:40:37 | 显示全部楼层
卡巴暂时是这个结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

Sailer.X 该用户已被删除
发表于 2018-8-17 20:41:30 | 显示全部楼层
温馨小屋 发表于 2018-8-17 20:24
Norton
机器学习大杀四方啊

Norton机器学习检测率还是可以的,不过误报也就
我还是对它的B杀干掉了我的Julia安装包耿耿于怀
command360
发表于 2018-8-17 20:42:12 | 显示全部楼层
火绒 20:44
4/10 40%
果团团
发表于 2018-8-17 20:44:19 | 显示全部楼层
本帖最后由 lqlwle 于 2018-8-17 21:38 编辑

卡巴占位
扫描 kill 10号  HEUR:Trojan.MSIL.Agent.gen
双击

1号弹出cmd后自退
2号运行后杀 PDM:Trojen.Win32.Generic
3号杀,操作回滚 PDM:Trojen.Win32.Generic
4号杀 PDM:Trojen.Win32.Generic.nblk
5号杀 PDM:Exploit.Win32.Generic
6号杀 PDM:Trojen.Win32.Generic
7号杀 PDM:Trojen.Win32.Generic
8号杀 UDS:Trojen-PSW.Win32.Freit.ehst
9号阻止外联,杀衍生物 一堆.bat文件,不列举了;之后推出内存驻留
10号杀 PDM:Trojen.Win32.Generic
怎么这么多PDM:Trojen.Win32.Generic的报法

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

B100D1E55
发表于 2018-8-17 20:44:23 | 显示全部楼层
ESET扫描剩余1.exe,2分钟后动态威胁防御鉴定1为恶意



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Sailer.X + 1 版区有你更精彩: )

查看全部评分

羊羊羊@HUORONG
发表于 2018-8-17 20:46:48 | 显示全部楼层
趋势云安全全功能增强版
2/10=20%
dreams521
发表于 2018-8-17 20:50:01 | 显示全部楼层
本帖最后由 dreams521 于 2018-8-17 21:02 编辑

卡巴 20:42      1/10   10%




17.08.2018 20.42.30;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\新建文件夹\0817(10).exe;C:\Users\Administrator\Desktop\新建文件夹\0817(10).exe;HEUR:Trojan.MSIL.Agent.gen;木马程序;08/17/2018 20:42:30



剩余样本双击测试



1号样本:外联后退出内存.
2号样本:PDM 回滚
3号样本:PDM 回滚
4号样本:PDM 回滚
5号样本:PDM 回滚
6号样本:PDM 回滚
7号样本:PDM 回滚
8号样本:PDM 回滚
9号样本:双击驻留内存,调用Ping.exe,外联几次无效后删除自身.



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

Jerry.Lin
 楼主| 发表于 2018-8-17 20:53:00 | 显示全部楼层
本帖最后由 191196846 于 2018-8-17 20:55 编辑
dreams521 发表于 2018-8-17 20:50
卡巴 20:42      1/10   10%

我这边双击全杀
Hyper-V 虚拟机双击,样本不自退

评分

参与人数 1人气 +1 收起 理由
B100D1E55 + 1 我也要考虑用hyperv搅混水

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 07:40 , Processed in 0.096421 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表