查看: 4179|回复: 9
收起左侧

[病毒样本] 第三轮:样本11个

[复制链接]
Kaspersky用户
发表于 2018-10-21 13:49:29 | 显示全部楼层 |阅读模式
AVAST扫描KILL8
压缩包密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

pal家族
发表于 2018-10-21 13:55:28 | 显示全部楼层
本帖最后由 pal家族 于 2018-10-21 13:57 编辑

卡巴清空




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

BE_HC
发表于 2018-10-21 13:55:51 | 显示全部楼层
本帖最后由 BE_HC 于 2018-10-21 13:57 编辑

EAM Kill 2x
  1. Emsisoft Anti-Malware - 版本 2018.9
  2. 最后更新: 2018/10/21 13:27:43
  3. 操作系统版本: Windows 10x64

  4. 扫描设置:

  5. 扫描方式:
  6. 对象: C:\Users\Administrator\Desktop\11

  7. 检测流氓软件(PUPs): 开
  8. 扫描存档: 开
  9. 扫描邮件档案: 关
  10. ADS数据流扫描: 开
  11. 文件扩展名过滤: 关
  12. 直接磁盘访问: 关

  13. 扫描开始:        2018/10/21 13:54:50
  14. C:\Users\Administrator\Desktop\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc -> (objdata) -> (Embedded DocFile g)          Exploit.CVE-2017-11882.Gen (B) [krnl.xmd]
  15. C:\Users\Administrator\Desktop\11\update.exe          Gen:Variant.Strictor.46996 (B) [krnl.xmd]

  16. 扫描        11
  17. 发现        2

  18. 扫描结束:        2018/10/21 13:55:00
  19. 扫描时间:        0:00:10
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-10-21 14:08:05 | 显示全部楼层
BD

Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc=>(objdata)=>(Embedded DocFile g)
Exploit.CVE-2017-11882.Gen

r1.exe
Gen:Suspicious.Cloud.1.TO0baO3tU3xQ

update.exe
Gen:Variant.Strictor.46996
欧阳宣
头像被屏蔽
发表于 2018-10-21 14:31:45 | 显示全部楼层
gd 3x

  1. 0        0        0        Object: sefa.mpsl
  2. 0        0        0                Path: E:\Samples\11
  3. 0        0        0                Status: File moved to quarantine
  4. 0        6        0                Virus: Linux.Trojan.Mirai.G (Engine B)
  5. 0        0        0       
  6. 128        0        0        Archive: Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc
  7. 128        0        0                Path: E:\Samples\11
  8. 128        0        0                Status: Virus, file deleted
  9. 128        6        0                Virus: Exploit.CVE-2017-11882.Gen (Engine A)
  10. 64        0        0        Object: (objdata)=>(Embedded DocFile g)
  11. 64        0        0                In archive: E:\Samples\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc
  12. 64        0        0                Status: Virus detected
  13. 64        6        0                Virus: Exploit.CVE-2017-11882.Gen
  14. 0        0        0       
  15. 0        0        0        Object: update.exe
  16. 0        0        0                Path: E:\Samples\11
  17. 0        0        0                Status: Virus removed
  18. 0        6        0                Virus: Gen:Variant.Strictor.46996 (Engine A)
复制代码
Jerry.Lin
发表于 2018-10-21 14:37:28 | 显示全部楼层
本帖最后由 191196846 于 2018-10-21 17:00 编辑
  1. 360木马查杀扫描日志

  2. 开始时间: 2018-10-21 14:36:22
  3. 扫描用时: 00:00:02
  4. 扫描类型: 自定义扫描
  5. 扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
  6. 扫描文件数: 12
  7. 系统关键位置文件: 0
  8. 系统内存运行模块: 0
  9. 压缩包文件: 0
  10. 安全的文件数: 4
  11. 发现安全威胁: 8
  12. 已处理安全威胁: 0

  13. 扫描选项
  14. ----------------------
  15. 扫描后自动关机: 否
  16. 扫描模式: 速度最快

  17. 扫描内容
  18. ----------------------
  19. D:\迅雷下载\病毒测试区\11\

  20. 白名单设置
  21. ----------------------
  22. update.eset.com安全杀毒类网站跳转到指定IP
  23. c:\program files (x86)\internet download manager\idman.exe 044c7b50b9d9c5ed387d08796f3a04ef
  24. d:\shadowsocksr-win-4.9.0\shadowsocksr-dotnet4.0.exe 6b3bc2866f16d4a89b8deef01d5cba89

  25. 扫描结果
  26. ======================

  27. 危险文件:8个
  28. ----------------------------------------------------------------
  29. D:\迅雷下载\病毒测试区\11\adb.arm7 90adfcf3a45cdb6d5c3c7362129b6b88 70,0,70 [云安全引擎][木马-Win32/Trojan.055][隔离文件][未处理]
  30. D:\迅雷下载\病毒测试区\11\adb.x86 dd7f0030c923c494381de2e35a3a60a9 70,0,70 [云安全引擎][木马-Win32/Trojan.4fa][隔离文件][未处理]
  31. D:\迅雷下载\病毒测试区\11\r1.exe 114bf101f4e464c172f19de1cc09cd6a 70,0,30 [云特征引擎][木马-HEUR/QVM13.0.AAB5.Malware.Gen][隔离文件][未处理]
  32. D:\迅雷下载\病毒测试区\11\sefa.arm 976dc6b815fa361968b0a38f143c1091 70,0,70 [云安全引擎][木马-Win32/Trojan.IM.fb5][隔离文件][未处理]
  33. D:\迅雷下载\病毒测试区\11\sefa.arm7 90adfcf3a45cdb6d5c3c7362129b6b88 70,0,70 [云安全引擎][木马-Win32/Trojan.055][隔离文件][未处理]
  34. D:\迅雷下载\病毒测试区\11\sefa.mpsl 45ce0b897cc0fe994425b6477e948b8b 70,0,70 [云安全引擎][木马-Win32/Backdoor.996][隔离文件][未处理]
  35. D:\迅雷下载\病毒测试区\11\sefa.x86 dd7f0030c923c494381de2e35a3a60a9 70,0,70 [云安全引擎][木马-Win32/Trojan.4fa][隔离文件][未处理]
  36. D:\迅雷下载\病毒测试区\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc 565dc8ca64d7a40b21444b1ef42f16b2 70,0,40 [QEX引擎][木马-virus.exp.21711882.d][隔离文件][未处理]
复制代码
  1. VirusTotal Smart Scanner 1.09

  2. ======================================================================================
  3. Scan Time:                    2018-10-21-16-59-45
  4. Scan Duration:                15 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11
  6. Number of Scan Files:         11
  7. Number of Infected Files:     11

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. menu_file_check               : True
  13. scan_pe_check                 : False
  14. grayware_check                : True
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : True
  18. ======================================================================================

  19. Threat(s):
  20. Other.Trojan.Generic            sha256: 5e435555f1cf21cd87c28351e233e648e19df9d71b77ed1032c7168a217194bf    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\r1.exe
  21. Linux.Backdoor.Generic          sha256: d1f8d354aa4a7054757d66b331b315564ca1934001e899bd0041cc9476439a2b    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\sefa.mpsl
  22. Other.Trojan.Downloader         sha256: 00d64a609fd7ceaa51a281549148d53ebcaa02a91ae3a0cdde1c5c870111e0f8    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\dlink
  23. Other.Trojan.Downloader         sha256: 41bc9a617ab66edb2f733eb16670d5e11014a6a50bf4ca6d40fc25753803d751    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\avtech
  24. Linux.Backdoor.Generic          sha256: ef215dd8c62a4d2b45eafa8a2f976a62fccfb42c2c6e29c94763423541a3d0ce    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\sefa.x86
  25. Linux.Backdoor.Generic          sha256: ef215dd8c62a4d2b45eafa8a2f976a62fccfb42c2c6e29c94763423541a3d0ce    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\adb.x86
  26. Win32.Exploit.Generic           sha256: 20a9c4e061e19bcb2ec0300963d4391f1f96a23031d5982c7223e85c34133e88    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc
  27. Linux.Trojan.Generic            sha256: c4f450d7398fdf0ede4996e40b01e2e2ad4565aa4d3d611c9bfa63640fee7d7e    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\sefa.arm
  28. Linux.Backdoor.Generic          sha256: a7effe4e58b307380a4308ba469e937cebcc6694d58dd58b40f6697ffe0c5ded    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\adb.arm7
  29. Win32.Trojan.Generic            sha256: 236be57dbfe0b4d357389a67802e4671e815cb2ca5dae457d60f9e049f12c5e0    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\update.exe
  30. Linux.Backdoor.Generic          sha256: a7effe4e58b307380a4308ba469e937cebcc6694d58dd58b40f6697ffe0c5ded    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\11\sefa.arm7
复制代码
YU2711
发表于 2018-10-21 15:07:23 | 显示全部楼层
Trend Micro
  1. 安全威脅:        TROJ_GEN.R002C0PJ118
  2. 來源類型:        病毒
  3. 受影響的檔案:        C:\Users\diakov\Downloads\Compressed\11\update.exe
  4. 處理行動:        已移除
  5. 偵測方式:        即時掃瞄
  6. 安全威脅:        Possible_SMBCVE20170199
  7. 來源類型:        安全威脅
  8. 受影響的檔案:        C:\Users\diakov\Downloads\Compressed\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc
  9. 處理行動:        已移除
  10. 偵測方式:        即時掃瞄
复制代码


天道酬善
发表于 2018-10-21 15:43:51 | 显示全部楼层
ESET
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18248 (20181020)
  4. 日期: 2018-10-21  时间: 15:43:16
  5. 已扫描的磁盘、文件夹和文件: G:\样本测试\11.part1
  6. G:\样本测试\11.part1\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc > RTF > resource.ole2 - 可能是 Win32/Exploit.CVE-2017-11882.A 特洛伊木马 的变种 - 通过删除清除 [1]
  7. G:\样本测试\11.part1\adb.arm7 - Linux/Mirai.OX 特洛伊木马 的变种 - 通过删除清除 [1]
  8. G:\样本测试\11.part1\adb.x86 - Linux/Mirai.OX 特洛伊木马 的变种 - 通过删除清除 [1]
  9. G:\样本测试\11.part1\sefa.arm - Linux/Mirai.OX 特洛伊木马 的变种 - 通过删除清除 [1]
  10. G:\样本测试\11.part1\sefa.arm7 - Linux/Mirai.OX 特洛伊木马 的变种 - 通过删除清除 [1]
  11. G:\样本测试\11.part1\sefa.mpsl - Linux/Mirai.OX 特洛伊木马 的变种 - 通过删除清除 [1]
  12. G:\样本测试\11.part1\sefa.x86 - Linux/Mirai.OX 特洛伊木马 的变种 - 通过删除清除 [1]
  13. G:\样本测试\11.part1\update.exe - Generik.HXRBROS 特洛伊木马 的变种 - 通过删除清除 [1]
  14. 已扫描的对象数: 11
  15. 发现的威胁数: 8
  16. 已清除对象数: 8
  17. 完成时间: 15:43:21  总扫描时间: 5 秒 (00:00:05)

  18. 备注:
  19. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
www-tekeze
发表于 2018-10-21 16:16:21 | 显示全部楼层

火绒报1X,智量报3X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xhily
发表于 2018-10-25 18:54:14 | 显示全部楼层
360 Total Security扫描日志

扫描时间:2018-10-25 18:54:00
扫描用时:00:00:01
扫描项目总数:11
威胁总数:3
处理威胁数:3

扫描选项
----------------------
扫描压缩包:否
常规引擎设置:未开启小红伞和Bitdefender引擎

扫描内容
----------------------
D:\病毒样本\11\adb.x86
D:\病毒样本\11\avtech
D:\病毒样本\11\dlink
D:\病毒样本\11\r1.exe
D:\病毒样本\11\sefa.arm
D:\病毒样本\11\sefa.arm7
D:\病毒样本\11\sefa.mpsl
D:\病毒样本\11\sefa.x86
D:\病毒样本\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc
D:\病毒样本\11\update.exe
D:\病毒样本\11\adb.arm7

扫描结果
======================
高风险项目
----------------------
D:\病毒样本\11\r1.exe        Trojan.Generic        已处理
D:\病毒样本\11\Supply-Installation-Commissioning-Chute-pictures-RFS-DRAWINGS-AndazHotel-JobInHand.doc        virus.exp.21711882.d        已处理
D:\病毒样本\11\update.exe        Win32/Trojan.eb6        已处理

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 15:00 , Processed in 0.131353 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表