楼主: Jerry.Lin
收起左侧

[病毒样本] Emotet#1

[复制链接]
gugames
发表于 2018-11-12 19:42:48 | 显示全部楼层
BD两个都不杀,智量报exe Heur.ML.PE.A
YU2711
发表于 2018-11-12 19:49:42 | 显示全部楼层
Trend Micro


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
松竹承茂
发表于 2018-11-12 19:57:26 | 显示全部楼层
wohaofan1200 发表于 2018-11-12 19:10
这一阵QVM突然大放异彩,以前QVM都没什么存在感,一般是云或者脚本查杀引擎检出。在360卫士的查啥界面显 ...

是的,我也不知道怎么回事。这应该艾特官人呢
松竹承茂
发表于 2018-11-12 19:58:45 | 显示全部楼层
wohaofan1200 发表于 2018-11-12 19:10
这一阵QVM突然大放异彩,以前QVM都没什么存在感,一般是云或者脚本查杀引擎检出。在360卫士的查啥界面显 ...

可能官方升级了qvm
桑德尔
头像被屏蔽
发表于 2018-11-12 20:20:12 | 显示全部楼层
诺顿
文件名: PAY #2081497J.doc
威胁名称: ISB.Downloader!gen172完整路径: C:\Users\桑德尔\Desktop\Emotet#1\PAY #2081497J.doc

____________________________

____________________________


在电脑上 
2018/11/12 ( 20:17:41 )

上次使用时间 
2018/11/12 ( 20:19:41 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


PAY #2081497J.doc 威胁名称: ISB.Downloader!gen172
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
PAY #2081497J.doc

____________________________

文件操作

文件: C:\Users\桑德尔\Desktop\Emotet#1\ PAY #2081497J.doc 威胁已删除
____________________________


文件指纹 - SHA:
64aa4b8f1436b02328018a92c0c78118d9465054e7f558b9be4db077cca5dc53
文件指纹 - MD5:
fbc9bf34625ed9de98433c8ecb41a507

文件名: 63706559290bf6c0d46756592b7c1b5d6ff738cc52158e50ce16a681ebae2005.exe
威胁名称: Trojan.Emotet完整路径: C:\Users\桑德尔\Desktop\Emotet#1\63706559290bf6c0d46756592b7c1b5d6ff738cc52158e50ce16a681ebae2005.exe

____________________________

____________________________


在电脑上 
2018/11/12 ( 20:17:41 )

上次使用时间 
2018/11/12 ( 20:19:41 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


63706559290bf6c0d46756592b7c1b5d6ff738cc52158e50ce16a681ebae2005.exe 威胁名称: Trojan.Emotet
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... jM0ODd8MjEzNjQ4OQ==
已下载文件 从 att.kafan.cn
来源: 外部介质

63706559290bf6c0d46756592b7c1b5d6ff738cc52158e50ce16a681ebae2005.exe

____________________________

文件操作

文件: C:\Users\桑德尔\Desktop\Emotet#1\ 63706559290bf6c0d46756592b7c1b5d6ff738cc52158e50ce16a681ebae2005.exe 已删除
____________________________


文件指纹 - SHA:
63706559290bf6c0d46756592b7c1b5d6ff738cc52158e50ce16a681ebae2005
文件指纹 - MD5:
2c9378acf4fdbfe5ae773fb3198e4b71
ziyerain2015
发表于 2018-11-12 21:37:04 | 显示全部楼层
CureIt MISS ALL
wohaofan1200
发表于 2018-11-12 22:17:36 | 显示全部楼层

刚看到Curelt还以新出的软件呢,百度一下才知道是蜘蛛
ziyerain2015
发表于 2018-11-12 22:50:43 | 显示全部楼层
wohaofan1200 发表于 2018-11-12 22:17
刚看到Curelt还以新出的软件呢,百度一下才知道是蜘蛛

自从上次大蜘蛛杀,6.0的扫描器不杀后,只能叫CURELT了因为都一样
www-tekeze
发表于 2018-11-13 11:25:22 | 显示全部楼层
智量kill all,火绒miss all 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
兔子大大
头像被屏蔽
发表于 2018-11-13 11:29:19 | 显示全部楼层
www-tekeze 发表于 2018-11-13 11:25
智量kill all,火绒miss all 。。

智量的病毒查杀能力还是很强的吧,很多病毒都是本地AI引擎报的,只有少部分病毒是流式更新之后拉黑的,有些人说智量查杀率高是因为官人蹲点是不对的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 14:51 , Processed in 0.099268 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表