楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0828

  [复制链接]
静影沉璧
发表于 2018-8-28 20:17:20 | 显示全部楼层
本帖最后由 静影沉璧 于 2018-8-28 23:44 编辑

F-Secure Protection

时间:20:09-20:20

扫描:11/16
  1. Trojan.Agent.DDOY •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(16).exe: 已清除
  2. Gen:Variant.Trojan.VB.Ransom.1 •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(12).exe: 已清除
  3. Gen:Variant.Trojan.VB.Ransom.1 •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(14).exe: 已清除
  4. Gen:Variant.Trojan.VB.Ransom.1 •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(6).exe: 已清除
  5. Gen:Variant.Trojan.VB.Ransom.1 •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(11).exe: 已清除
  6. Trojan.Delf.QGE •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(1).exe: 已清除
  7. Gen:Variant.Razy.383865 •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(4).exe: 已清除
  8. Gen:Variant.Trojan.VB.Ransom.1 •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(7).exe: 已清除
  9. Trojan.Delf.QGE •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(9).exe: 已清除
  10. Trojan.Delf.QGE •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(8).exe: 已清除
  11. Trojan.Delf.QGE •C:\Users\Administrator\Desktop\PACKAGE 0828\PACKAGE 0828\0828(13).exe: 已清除
复制代码
双击:DG拦截4X

Total:15/16=93.75%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
发表于 2018-8-28 20:28:20 | 显示全部楼层
本帖最后由 Agu 于 2018-8-28 20:33 编辑

Malwarebytes - 13/16=81%


剩餘檔案:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2018-8-28 20:54:56 | 显示全部楼层
本帖最后由 y3312068 于 2018-8-28 20:57 编辑

微点
时间        类型        处理结果        病毒名称        病毒路径        创建者
2018-08-28 20:42:43        木马        处理成功        Trojan-Spy.Win32.Ser.a        C:\USERS\555\DESKTOP\PACKAGE 0828\0828(4).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE       

时间        类型        处理结果        病毒名称        病毒路径        创建者        描述
2018-08-28 20:45:58        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(7).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...
2018-08-28 20:45:09        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(12).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...
2018-08-28 20:45:02        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(11).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...
2018-08-28 20:44:25        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(6).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...
2018-08-28 20:43:40        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(15).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...
2018-08-28 20:43:12        木马        处理成功                C:\USERS\555\APPDATA\LOCAL\MICROSOFT\WINDOWS\LUNAMUTE.EXE        C:\USERS\555\DESKTOP\PACKAGE 0828\0828(5).EXE        未发现任何修改动作...
2018-08-28 20:43:12        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(5).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        生成(1)个文件...
2018-08-28 20:43:06        木马        处理成功                C:\USERS\555\DESKTOP\PACKAGE 0828\0828(3).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...
2018-08-28 20:43:05        木马        处理成功        未知间谍软件        C:\USERS\555\DESKTOP\PACKAGE 0828\0828(3).EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        未发现任何修改动作...

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

www-tekeze
发表于 2018-8-28 21:03:01 | 显示全部楼层

智量本地Heur清空。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Severn'
发表于 2018-8-28 21:15:01 | 显示全部楼层
y3312068 发表于 2018-8-28 20:54
微点
时间        类型        处理结果        病毒名称        病毒路径        创建者
2018-08-28 20:42:43        木马        处理成功        Trojan-Spy.Win3 ...

微点双击才有意思
a445441
发表于 2018-8-28 21:18:00 | 显示全部楼层
微点 win7系统  : 2/16=12.5%
ly9327
发表于 2018-8-28 21:36:35 | 显示全部楼层
瑞星杀毒   6/16
  1. 时间         文件路径    威胁类型         结果
  2. 2018/8/28 21:12        F:\样板\0828(8).exe        Trojan.Injector!1.AF18        清除
  3. 2018/8/28 21:12        F:\样板\0828(9).exe        Trojan.Injector!1.AF18        清除
  4. 2018/8/28 21:12        F:\样板\0828(1).exe        Trojan.Injector!1.AF18        清除
  5. 2018/8/28 21:12        F:\样板\0828(13).exe        Trojan.Injector!1.AF18        清除
  6. 2018/8/28 21:12        F:\样板\0828(16).exe        Trojan.Injector!1.AFE3        清除
  7. 2018/8/28 21:12        F:\样板\0828(4).exe        Trojan.Kryptik!1.B382        清除
复制代码



InnoriaAlter
头像被屏蔽
发表于 2018-8-28 21:43:28 | 显示全部楼层
ESET  16/16=100%

时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希;在此处第一次看到
2018/8/28 21:40:58;文件系统实时防护;文件;D:\PACKAGE 0828\0828(2).exe;Generik.EOUQVXH 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;CF3DAD41A2181D7FB25836017082D698652CBF77;2018/8/28 21:40:49
2018/8/28 21:40:58;文件系统实时防护;文件;D:\PACKAGE 0828\0828(6).exe;Win32/Injector.EABH 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;E3AA4843CED0D114EB9C3A0F5B1A6C51C0FAE461;2018/8/28 21:40:50
2018/8/28 21:40:58;文件系统实时防护;文件;D:\PACKAGE 0828\0828(13).exe;Win32/Injector.EABE 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;A096492564575699BB5294F605648BB437A5341C;2018/8/28 21:40:49
2018/8/28 21:40:58;文件系统实时防护;文件;D:\PACKAGE 0828\0828(16).exe;Win32/Injector.EAAL 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;55A41B046F44EBD550C9BE7045B077CFF4EFC5C8;2018/8/28 21:40:49
2018/8/28 21:40:58;文件系统实时防护;文件;D:\PACKAGE 0828\0828(1).exe;Win32/Injector.EABE 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;39E341FFBE399622B3BFC4E055A6702143C65262;2018/8/28 21:40:49
2018/8/28 21:40:58;文件系统实时防护;文件;D:\PACKAGE 0828\0828(5).exe;Win32/Kryptik.GKGK 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;D352A374DD3AC57422E03B31A7A56B7CAAB261AE;2018/8/28 21:40:49
2018/8/28 21:40:59;文件系统实时防护;文件;D:\PACKAGE 0828\0828(11).exe;Win32/Injector.EABH 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;9774982B28C583222035DB6854CE2598B3BEB5E2;2018/8/28 21:40:49
2018/8/28 21:41:01;文件系统实时防护;文件;D:\PACKAGE 0828\0828(7).exe;Win32/Injector.EABH 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;49CA9511339F949B89BCA965D9B05DB0F9ED5A15;2018/8/28 21:40:50
2018/8/28 21:41:01;文件系统实时防护;文件;D:\PACKAGE 0828\0828(15).exe;MSIL/Kryptik.PIF 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;F228F42EE164714FD250D8CB106956EB061B31EE;2018/8/28 21:40:49
2018/8/28 21:41:02;文件系统实时防护;文件;D:\PACKAGE 0828\0828(10).exe;Win32/Injector.EABJ 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;3FC2B40E3376BB139384D64B83BC96FF0B99A38D;
2018/8/28 21:41:03;文件系统实时防护;文件;D:\PACKAGE 0828\0828(3).exe;Win32/Kryptik.GKFQ 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;A8FB61FC7DEF2114377D2A1786AAF3D7F02BA030;2018/8/28 21:40:49
2018/8/28 21:41:04;文件系统实时防护;文件;D:\PACKAGE 0828\0828(14).exe;Win32/Injector.EAAY 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;D9765C47F5A0661B27365A7EF413893D0123541F;2018/8/28 21:40:49
2018/8/28 21:41:06;文件系统实时防护;文件;D:\PACKAGE 0828\0828(4).exe;Win32/Kryptik.GKGC 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;CDC6D14089AE428E23D1B172A5AFFED21E39AC88;2018/8/28 21:40:49
2018/8/28 21:41:06;文件系统实时防护;文件;D:\PACKAGE 0828\0828(8).exe;Win32/Injector.EABE 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;C435D9DEF822FD7BC48254FB6DAD2467517E1B37;2018/8/28 21:40:50
2018/8/28 21:41:07;文件系统实时防护;文件;D:\PACKAGE 0828\0828(12).exe;Win32/Injector.EABH 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;3A22F9F4A3287A6630DD71E43F4AB12D2EB34D36;2018/8/28 21:40:49
2018/8/28 21:41:08;文件系统实时防护;文件;D:\PACKAGE 0828\0828(9).exe;Win32/Injector.EABE 特洛伊木马 的变种;通过删除清除;DESKTOP-GFE9EJV\Lenovo;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (1411AFD2E1607110E699857A46286E807AEA0964).;3AB4B45E98A60AE768FEA58CDFDEBE198A004E4B;2018/8/28 21:40:50
欧阳宣
头像被屏蔽
发表于 2018-8-28 23:43:32 | 显示全部楼层
sentinelOne 12/16
XZ8SM7Sx0bVkoUV
发表于 2018-8-29 10:09:29 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 16:27 , Processed in 0.080721 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表