查看: 1467|回复: 18
收起左侧

[病毒样本] #3 (18.11.24)

[复制链接]
petr0vic
发表于 2018-11-25 00:16:47 | 显示全部楼层 |阅读模式


infected

Avira Pro
miss 3.exe -> del files from non system disk D (3.exe creates .bat file)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2018-11-25 00:18:31 | 显示全部楼层
本帖最后由 BE_HC 于 2018-11-25 00:37 编辑

Norton Kill All(开启主动启发
  1. Resolved Threats:
  2. Heur.AdvML.B
  3. Type: Anomaly
  4. Risk: High (High Stealth, High Removal, High Performance, High Privacy)
  5. Categories: Heuristic Virus
  6. Status: Fully Resolved
  7. -----------
  8. 1 Infected File
  9. C:\Users\DrClef\Desktop\3\2.exe - Deleted
  10. 1 Browser Cache

  11. Heur.AdvML.B
  12. Type: Anomaly
  13. Risk: High (High Stealth, High Removal, High Performance, High Privacy)
  14. Categories: Heuristic Virus
  15. Status: Fully Resolved
  16. -----------
  17. 1 Infected File
  18. C:\Users\DrClef\Desktop\3\3.exe - Deleted
  19. 1 Browser Cache

  20. Heur.AdvML.B
  21. Type: Anomaly
  22. Risk: High (High Stealth, High Removal, High Performance, High Privacy)
  23. Categories: Heuristic Virus
  24. Status: Fully Resolved
  25. -----------
  26. 1 Infected File
  27. C:\Users\DrClef\Desktop\3\1.exe - Deleted
  28. 1 Browser Cache
复制代码



BE_HC
发表于 2018-11-25 00:18:57 | 显示全部楼层
本帖最后由 BE_HC 于 2018-11-25 00:40 编辑

CCAV Scan &Run MISS All
Norton SONAR 1x (关闭主动启发

1.exe --- SONAR.Heuristic.170


2.exe
随机打开一个windows应用程序(疑似注入)然后连接8.8.8.8 ?
  1. 访问这几个网站(好像都打不开
  2. http://carfax.com//y0x4ghkfqp/index.php
  3. http://zepter.com//y0x4ghkfqp/index.php
复制代码



3.exe
详情见此帖子(MD5不同但行为相似,附上bat用于删文件的衍生物


https://bbs.kafan.cn/thread-2137334-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-11-25 00:22:05 | 显示全部楼层
  1. 25.11.2018 00.21.49;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\3\2.exe;C:\Users\Administrator\Desktop\3\2.exe;Trojan.Win32.Nymaim.bmiw;木马程序;11/25/2018 00:21:49
  2. 25.11.2018 00.21.49;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\3\3.exe;C:\Users\Administrator\Desktop\3\3.exe;UDS:Trojan-Ransom.Win32.Encoder.sb;木马程序;11/25/2018 00:21:49
  3. 25.11.2018 00.21.49;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\3\1.exe;C:\Users\Administrator\Desktop\3\1.exe;Trojan-Spy.Win32.Stealer.enm;木马程序;11/25/2018 00:21:49
复制代码
YU2711
发表于 2018-11-25 00:23:18 | 显示全部楼层
本帖最后由 YU2711 于 2018-11-25 00:49 编辑

Trend Micro Scan Miss All
运行
1.exe


2.exe


3.exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小Q机器人
发表于 2018-11-25 00:35:23 | 显示全部楼层
本帖最后由 小Q机器人 于 2018-11-25 00:39 编辑

智量和卡巴斯基都成功拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taroyoo
发表于 2018-11-25 00:44:22 | 显示全部楼层
2.exe is infected with Gen:Suspicious.Cloud.2.PiW@aS3Dndi

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2018-11-25 00:46:40 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2018-11-25 00:50 编辑

AVAST扫描KILL1,运行后IDP击杀2个。
www-tekeze
发表于 2018-11-25 01:19:16 | 显示全部楼层

智量清空,火绒kill 2X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-11-25 01:26:00 | 显示全部楼层
www-tekeze 发表于 2018-11-25 01:19
智量清空,火绒kill 2X 。

火绒miss #3,双击,调用cmd,删文件时首先被自定义规则拦截,很快被主防报勒索,over 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 02:35 , Processed in 0.155788 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表