本帖最后由 dreams521 于 2018-8-21 19:58 编辑
卡巴19:20
Samples(17/28) 60.7%
21.08.2018 19.19.12;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(21).exe;C:\Users\Administrator\Desktop\123\0821(21).exe;HEUR:Trojan.Win32.Agent.gen;木马程序;08/21/2018 19:19:12
21.08.2018 19.19.11;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(28).exe;C:\Users\Administrator\Desktop\123\0821(28).exe;HEUR:Trojan.Win32.Generic;木马程序;08/21/2018 19:19:11
21.08.2018 19.19.10;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(26).exe;C:\Users\Administrator\Desktop\123\0821(26).exe;HEUR:Backdoor.Win32.Agent.gen;木马程序;08/21/2018 19:19:10
21.08.2018 19.19.10;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(27).exe;C:\Users\Administrator\Desktop\123\0821(27).exe;VHO:Trojan-Spy.Win32.Ursnif.gen;木马程序;08/21/2018 19:19:10
21.08.2018 19.19.10;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(20).exe;C:\Users\Administrator\Desktop\123\0821(20).exe;HEUR:Backdoor.Win32.Agent.gen;木马程序;08/21/2018 19:19:10
21.08.2018 19.19.08;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(3).exe;C:\Users\Administrator\Desktop\123\0821(3).exe;HEUR:Trojan.MSIL.Agent.gen;木马程序;08/21/2018 19:19:08
21.08.2018 19.19.08;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(5).exe;C:\Users\Administrator\Desktop\123\0821(5).exe;HEUR:Trojan.MSIL.Agent.gen;木马程序;08/21/2018 19:19:08
21.08.2018 19.19.08;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(2).exe;C:\Users\Administrator\Desktop\123\0821(2).exe;HEUR:Trojan.MSIL.Agent.gen;木马程序;08/21/2018 19:19:08
21.08.2018 19.19.08;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(19).exe;C:\Users\Administrator\Desktop\123\0821(19).exe;HEUR:Trojan.MSIL.Agent.gen;木马程序;08/21/2018 19:19:08
21.08.2018 19.19.07;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(17).exe;C:\Users\Administrator\Desktop\123\0821(17).exe;HEUR:Trojan.Win32.Generic;木马程序;08/21/2018 19:19:07
21.08.2018 19.19.07;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(8).exe;C:\Users\Administrator\Desktop\123\0821(8).exe;Trojan-PSW.Win32.Coins.hqu;木马程序;08/21/2018 19:19:07
21.08.2018 19.19.07;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(16).exe;C:\Users\Administrator\Desktop\123\0821(16).exe;HEUR:Backdoor.Win32.Agent.gen;木马程序;08/21/2018 19:19:07
21.08.2018 19.19.07;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(15).exe;C:\Users\Administrator\Desktop\123\0821(15).exe;HEUR:Trojan.Win32.Agent.gen;木马程序;08/21/2018 19:19:07
21.08.2018 19.19.06;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(9).exe;C:\Users\Administrator\Desktop\123\0821(9).exe;HEUR:Backdoor.Win32.Agent.gen;木马程序;08/21/2018 19:19:06
21.08.2018 19.19.06;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(11).exe;C:\Users\Administrator\Desktop\123\0821(11).exe;Trojan.MSIL.Inject.acaje;木马程序;08/21/2018 19:19:06
21.08.2018 19.19.06;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(12).exe;C:\Users\Administrator\Desktop\123\0821(12).exe;VHO:Backdoor.Win32.Androm.gen;木马程序;08/21/2018 19:19:06
21.08.2018 19.19.06;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\123\0821(10).exe;C:\Users\Administrator\Desktop\123\0821(10).exe;Trojan.MSIL.Inject.acajc;木马程序;08/21/2018 19:19:06
剩余样本
双击剩余样本:
1号样本:双击停止工作(实机!-忘开影子啦!!!)
4号样本:双击后删除自身,关联C:\Windows\SysWOW64\owinoobe.exe进行外联下载C:\Windows\SysWOW64\97lHtQ1J.exe VHO:Trojan-
Banker.Win32.Emotet.gen.
6号样本:双击驻留内存,无明显行为.十分钟左右退出内存并删除自身.
7号样本:PDM:Trojan.Win32.Generic
13号样本:释放衍生物c:\users\administrator\appdata\local\temp\datemonitor\datemonitor.exe;PDM:Trojan.Win32.Generic;回滚后主体未清除
14号样本:PDM:Trojan.Win32.Generic
18号样本:PDM:Trojan.Win32.Badur.a
22号样本:和13号样本相同.
23号样本:和1号样本相同.
24号样本:双击后无明显行为,1分钟左右退出内存删除自身.
25号样本:同1号和23号样本相同.
|