楼主: hgfrfgd
收起左侧

[病毒样本] 最新后门已测试,火绒无法查杀,作者。。还挺大口气作者QQ3133824272,还骂人,huo...

   关闭 [复制链接]
Miostartos
发表于 2018-10-19 11:06:30 | 显示全部楼层
  1. 文件名: 孤魂工具箱V1.0.exe
  2. 威胁名称: WS.Reputation.1完整路径: C:\Users\Downloads\孤魂工具箱V1.0.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2018/10/19 ( 11:03:27 )

  7. 上次使用时间 
  8. 2018/10/19 ( 11:05:28 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

  12. ____________________________


  13. 孤魂工具箱V1.0.exe 威胁名称: WS.Reputation.1
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有中等程度风险。


  20. ____________________________


  21. 来源: 外部介质

  22. 源文件:
  23. 孤魂工具箱V1.0.exe

  24. ____________________________

  25. 文件操作

  26. 文件: C:\Users\Downloads\ 孤魂工具箱V1.0.exe 已删除
  27. ____________________________


  28. 文件指纹 - SHA:
  29. 0b96944b107f99b34b2d2e39a802d6d74f088f5ce8160fae565b3a3f3cd10712
  30. 文件指纹 - MD5:
  31. 00f400723836b15e4fb38a6db60f9268
复制代码
zghnsy127
发表于 2018-10-19 11:39:09 | 显示全部楼层
解压就被杀了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-10-19 11:44:51 | 显示全部楼层
  1. 19.10.2018 11.43.55;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\孤魂工具箱V1.0.exe;C:\Users\Administrator\Desktop\孤魂工具箱V1.0.exe;HEUR:Packed.Win32.Vemply.gen;木马程序;10/19/2018 11:43:55
复制代码
ccboxes
发表于 2018-10-19 11:57:39 | 显示全部楼层
winqq 发表于 2018-10-19 05:28
comodo的沙盒也不行吗?

沙盒太容易检测了,哪家的都不行。
hgfrfgd
 楼主| 发表于 2018-10-19 12:26:13 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-10-19 09:41
金山毒霸
[云启发病毒] Win32.Heur.KVMH008.a.(kcloud)
描述:这是一个木马病毒,该病毒感染电脑后常悄悄 ...

。。。。。。这
con16
发表于 2018-10-19 12:30:09 | 显示全部楼层
本帖最后由 con16 于 2018-10-19 12:45 编辑

試過了

這個沒辦法反毛豆沙盒
因為檔案評價就是無法識別 (分析特徵有入庫就改成惡意)
觸發一定自動進沙盒。除非你手賤自己放出來
毛豆自動沙盒基本上才不管你反不反沙盒
不認識就進去隔離


另外已經被毛豆查殺...





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天道酬善
发表于 2018-10-19 12:34:19 | 显示全部楼层
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18238 (20181018)
  4. 日期: 2018/10/19  时间: 12:32:57
  5. 已扫描的磁盘、文件夹和文件: D:\样本\后门样本.rar
  6. D:\样本\后门样本.rar > RAR5 > 瀛ら瓊宸ュ叿绠盫1.0.exe - Win32/Packed.VMProtect.ABO 特洛伊木马 的变种 - 已删除
  7. 已扫描的对象数: 1
  8. 发现的威胁数: 1
  9. 已清除对象数: 1
  10. 完成时间: 12:33:38  总扫描时间: 41 秒 (00:00:41)
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hgfrfgd
 楼主| 发表于 2018-10-19 12:39:49 | 显示全部楼层
BBCALL
发表于 2018-10-19 12:46:17 | 显示全部楼层
con16 发表于 2018-10-19 12:30
試過了

這個沒辦法反毛豆沙盒

这是正解,反沙对毛豆无用。
浅暮、浅离
发表于 2018-10-19 12:51:38 来自手机 | 显示全部楼层
kaba666 发表于 2018-10-19 10:18
我很奇怪,卡巴网页检查这程序是有害的.启发杀!但是电脑终端卡巴不报?!  KSN云也打开了的,为什么不报呢? ...

扫描调高再试下,33楼的卡巴检测到了!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 12:53 , Processed in 0.093345 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表