查看: 1363|回复: 7
收起左侧

[病毒样本] 一个病毒,两个白文件

[复制链接]
兔子大大
头像被屏蔽
发表于 2018-11-20 09:59:06 | 显示全部楼层 |阅读模式
本帖最后由 happycat 于 2018-11-22 18:57 编辑

下载地址:  https://share.weiyun.com/5dbEMPO
小Q机器人
发表于 2018-11-20 10:02:02 | 显示全部楼层
本帖最后由 小Q机器人 于 2018-11-20 10:06 编辑

1.智量  扫描安全2.卡巴  解压后就被卡巴删除了一个(PE系统安全器)  剩下两个扫描安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
兔子大大
头像被屏蔽
 楼主| 发表于 2018-11-20 10:07:47 | 显示全部楼层
小Q机器人 发表于 2018-11-20 10:02
1.智量  扫描安全2.卡巴  解压后就被卡巴删除了一个(PE系统安全器)  剩下两个扫描安全

这几个我非常确定是白文件,看来智量误报并不高
Luca.l
发表于 2018-11-20 10:30:54 | 显示全部楼层
本帖最后由 a1121611810 于 2018-11-20 10:39 编辑

解压,FSP就爆掉了PE系统安全器,原因: Trojan.TR/Dldr.Delphi.Gen4,其他两个扫描安全

哈勃:高度风险(https://habo.qq.com/file/showdetail?pk=ADQGb11sB2EIMVs%2BU2Q%3D
微步:4/25(https://s.threatbook.cn/report/f ... p1_enx64_office2013

www-tekeze
发表于 2018-11-20 11:26:41 | 显示全部楼层

火绒、智量均不报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2018-11-22 18:13:07 | 显示全部楼层
那个PE系统安全器,上报给了FS,返回邮件认定是存在恶意


Greetings,

Thank you for your submission.

Our analysis indicates that the file you submitted is malicious and is already detected as Trojan.Agent.DJHM in the latest database update.


About automatic updates:
Automatic updates are turned on as soon as you install the F-Secure software. When your computer is connected to the Internet, the F-Secure product checks for new updates every two hours and downloads the daily updates automatically.

If you would like to check the latest updates installed please visit:
https://community.f-secure.com/t ... have-the/ta-p/82268

If you wish to manually update your security product's database, you can use the tools and instructions at:
https://www.f-secure.com/en/web/ ... -/carousel/view/140


If there is anything else we can help you with, please do not hesitate to contact us again.

Best regards,
Azim
Malware Analyst
F-Secure Security Labs

Visit our Labs blog at https://labsblog.f-secure.com/
Give and get advice in our F-Secure Community at https://community.f-secure.com
Contact Support at https://www.f-secure.com/support

in response to:




ref:_00Db0JXpV._5000X1bQo3F:ref
兔子大大
头像被屏蔽
 楼主| 发表于 2018-11-22 18:58:47 | 显示全部楼层
a1121611810 发表于 2018-11-22 18:13
那个PE系统安全器,上报给了FS,返回邮件认定是存在恶意

知道了,谢谢您,您非常认真负责哈,原来我还认为这个是白文件,没想到有一个是病毒
www-tekeze
发表于 2018-11-22 20:24:44 | 显示全部楼层
刚才上传智量,十分钟后拉黑了,但火绒还是没入库。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:39 , Processed in 0.148427 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表