查看: 8917|回复: 12
收起左侧

[病毒样本] 圆周率病毒.zip

[复制链接]
迷惘的执著
发表于 2018-10-4 08:22:45 | 显示全部楼层 |阅读模式
天道酬善
发表于 2018-10-4 08:33:07 | 显示全部楼层
ESS V10
日志
正在扫描日志
病毒库版本: 18156 (20181003)
日期: 2018-10-04  时间: 8:32:43
已扫描的磁盘、文件夹和文件: G:\样本测试\[密码:3.14]π,圆周率病毒\π病毒\π.exe
已扫描的对象数: 1
发现的威胁数: 0
完成时间: 8:32:44  总扫描时间: 1 秒 (00:00:01)
dongwenqi
发表于 2018-10-4 08:38:39 | 显示全部楼层
卡巴斯基杀
猥琐大叔
发表于 2018-10-4 10:39:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2018-10-4 10:41:47 | 显示全部楼层
wd解压秒
www-tekeze
发表于 2018-10-4 11:06:29 | 显示全部楼层

火绒已做过通杀,智量同样杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2018-10-4 11:19:44 | 显示全部楼层
avira miss
Kaspersky用户
发表于 2018-10-4 11:50:24 | 显示全部楼层
BDF扫描MISS
ivan221417
发表于 2018-10-4 11:57:37 | 显示全部楼层
norton
已解决的威胁:
Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
C:\Users\hu\Downloads\[密码:3.14]π,圆周率病毒\π病毒\π.exe - 已删除
1 个浏览器缓存



Trojan.Gen.6
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
C:\Users\hu\Downloads\[密码:3.14]π,圆周率病毒\π病毒\π.exe - 不需要操作
1 个浏览器缓存
BE_HC
发表于 2018-10-4 12:53:07 | 显示全部楼层
衍生物:https://www.lanzous.com/i20lr7c


本来有更详细的行为日记,但手残点了关机然后虚拟机炸了,开机卡在加载界面

貌似检测虚拟机,但查了下壳感觉没有,而且检测Hyper的应该挺少吧

好像运行后不能玩ARK不然就蓝屏
Emsisoft Anti-Malware Scan MISS
-----
以下由PortEX-Master自动生成
  1. Anomalies
  2. *********

  3. * Deprecated Characteristic in COFF File Header: IMAGE_FILE_LINE_NUMS_STRIPPED
  4. * Deprecated Characteristic in COFF File Header: IMAGE_FILE_LOCAL_SYMS_STRIPPED
  5. * Optional Header: Default File Alignment is 0x200, but actual value is 0x1000
  6. * Import function typical for code injection: ResumeThread may resume thread after injection
  7. * Import function typical for code injection: VirtualAlloc allocates memory
  8. * Import function typical for code injection: LoadLibraryA maps module into the address space of the calling process
  9. * Import function typical for code injection: CreateThread is used to open and execute a thread in the victim process
  10. * Import function typical for code injection: GlobalGetAtomNameA used for AtomBombing injection
  11. * Import function typical for code injection: GlobalAddAtomA used for AtomBombing injection
  12. * Import function typical for code injection: CreateProcessA creates a process (check if SUSPENDED flag is used)

  13. PEID Signatures
  14. ***************

  15. [Microsoft Visual C++ v6.0] bytes matched: 32 at address: 0x60107
  16. pattern:  55 8b ec 6a ff 68 ?? ?? ?? 00 68 ?? ?? ?? 00 64 a1 00 00 00 00 50 64 89 25 00 00 00 00 83 ec ?? 53 56 57 89 65 e8 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ff

  17. Hashes
  18. ******

  19. MD5:    4b757eaf362d8a6aa9fc20e1fefbdda8
  20. SHA256: a4861dd62b508928450e124656a246ecae1ab83fb20ffd59ec80b3c4fc386d0e

  21. Section      Type      Hash Value                                                      
  22. ---------------------------------------------------------------------------------------
  23. 1. .text     MD5       105d5d2365d5e6144d8612504cff42a8                                
  24.              SHA256    477579fe1435e26a814201a8641e1c40af855bdd7253967e49dd430ae1793d0d
  25. 2. .rdata    MD5       1d5c2d4c150a6bfa1c2f73a172fa0f0a                                
  26.              SHA256    32859b51d549116b04bdbd63f84e0c536d890f587e2afa51c7748085dc40e92f
  27. 3. .data     MD5       08c4ec28cc73e42152ed88637dba6aed                                
  28.              SHA256    53c62bb5e8bcf9bde3072cde254332ba0b3d372f954a847b6d51095608548a7d
  29. 4. .rsrc     MD5       ffc07d456efb95d8027f375fa5a0f604                                
  30.              SHA256    92efaec80cb80ddebaf677b637745fe33140c94b4849fa91f0a0140a18107090
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 22:43 , Processed in 0.121389 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表