查看: 2344|回复: 23
收起左侧

[病毒样本] 样本集奉上_104 (01.08)

[复制链接]
www-tekeze
发表于 2019-1-8 14:10:54 | 显示全部楼层 |阅读模式

100枚样本送上,基本是dll和脚本,均为原始样本未动过,已检查过没有重复文件。
快来快来,扫描? 双击? 一概欢迎!  


蓝奏云盘,下载挺快。。。https://www.lanzous.com/i2thu2f    密码:infected

评分

参与人数 2人气 +2 收起 理由
七游 + 1 版区有你更精彩: )
dreams521 + 1 版区有你更精彩: )

查看全部评分

dreams521
发表于 2019-1-8 14:13:11 | 显示全部楼层
本帖最后由 dreams521 于 2019-1-8 14:54 编辑

卡巴 14:18

删除55个,修复12个,白文件5个,剩余33个。67%

剩余样本:

PS:剩余样本包含的正常文件:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
兔子大大 + 1 发现了白文件,加分
www-tekeze + 1 沙发加分!

查看全部评分

lastpass
发表于 2019-1-8 14:15:59 | 显示全部楼层
本帖最后由 海颜贝儿 于 2019-1-8 14:29 编辑

69/100,  69%
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18667 (20190107)
  4. 日期: 2019/1/8  时间: 14:23:31
  5. 已扫描的磁盘、文件夹和文件: C:\Users\gaoju\Desktop\VirusSamples_104
  6. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(1).vir - PowerShell/TrojanDownloader.Agent.AES 特洛伊木马 - 通过删除清除 [1]
  7. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(13).vir - Win32/Kryptik.FCAM 特洛伊木马 的变种 - 通过删除清除 [1]
  8. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(14).vir - Win32/PSW.Fareit.A 特洛伊木马 的变种 - 通过删除清除 [1]
  9. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(18).vir - Win32/Kryptik.ESQR 特洛伊木马 的变种 - 通过删除清除 [1]
  10. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(19).vir - VBS/TrojanDownloader.Agent.PDB 特洛伊木马 - 通过删除清除 [1]
  11. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(2).vir - Win32/Reveton.AL 特洛伊木马 - 通过删除清除 [1]
  12. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(20).vir - Win32/Agent.ZBQ 特洛伊木马 的变种 - 通过删除清除 [1]
  13. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(22).vir - Win32/Filecoder.CryptProjectXXX.H 特洛伊木马 - 通过删除清除 [1]
  14. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(24).vir - Win32/Kryptik.DWXK 特洛伊木马 的变种 - 通过删除清除 [1]
  15. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(25).vir - Generik.CPBYTYD 特洛伊木马 的变种 - 通过删除清除 [1]
  16. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(26).vir - Win32/PSW.Papras.DU 特洛伊木马 - 通过删除清除 [1]
  17. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(27).vir - Java/Kryptik.FL 特洛伊木马 的变种 - 通过删除清除 [1]
  18. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(28).vir - Win32/Kryptik.FCII 特洛伊木马 的变种 - 通过删除清除 [1]
  19. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(3).vir - VBS/TrojanDownloader.Agent.PLS 特洛伊木马 - 通过删除清除 [1]
  20. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(31).vir - Win32/Kryptik.DQFZ 特洛伊木马 的变种 - 通过删除清除 [1]
  21. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(32).vir - JS/TrojanDownloader.Nemucod.EBR 特洛伊木马 - 通过删除清除 [1]
  22. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(33).vir - Win64/Reveton.A 特洛伊木马 - 通过删除清除 [1]
  23. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(35).vir > RAR > DATA.FILE - Win32/Delf.NUA 特洛伊木马 - 已删除
  24. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(36).vir - Win32/Filecoder.CryptProjectXXX.H 特洛伊木马 - 通过删除清除 [1]
  25. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(37).vir - VBA/TrojanDownloader.Agent.FRK 特洛伊木马 - 通过删除清除 [1]
  26. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(38).vir > ZIP > Receipt(391).jse - JS/TrojanDownloader.Nemucod.BUC 特洛伊木马 - 已删除
  27. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(41).vir - Win32/Filecoder.CryptProjectXXX.H 特洛伊木马 - 通过删除清除 [1]
  28. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(42).vir - Win32/Kryptik.FCAM 特洛伊木马 的变种 - 通过删除清除 [1]
  29. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(43).vir - Win64/Kryptik.UX 特洛伊木马 的变种 - 通过删除清除 [1]
  30. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(44).vir - MSIL/Spy.Agent.AES 特洛伊木马 的变种 - 通过删除清除 [1]
  31. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(45).vir - Java/Kryptik.FN 特洛伊木马 的变种 - 通过删除清除 [1]
  32. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(48).vir > ZIP > kyzPsV.class - Java/Exploit.Agent.QOA 特洛伊木马 的变种 - 通过删除清除 [1]
  33. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(48).vir > ZIP > lZbjpyOAZ.class - Java/Exploit.Agent.RBH 特洛伊木马 的变种 - 通过删除清除 [1]
  34. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(48).vir > ZIP > PfwupVLb.class - Java/Exploit.Agent.QFX 特洛伊木马 的变种 - 通过删除清除 [1]
  35. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(49).vir > 7ZIP > DeliveryDetails/DeliveryDetails.js - JS/TrojanDownloader.Nemucod.CYU 特洛伊木马 - 已删除
  36. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(51).vir - Win32/Filecoder.GandCrab.B 特洛伊木马 的变种 - 通过删除清除 [1]
  37. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(52).vir - Java/Kryptik.FL 特洛伊木马 的变种 - 通过删除清除 [1]
  38. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(53).vir > BASE64 > decoded.exe - Win32/CoinMiner.DV 潜在的不受欢迎应用程序 的变种 - 扫描完成后再选择处理方式
  39. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(54).vir > RAR > DATA.FILE - Win32/Delf.NPC 特洛伊木马 的变种 - 已删除
  40. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(55).vir - Win32/Filecoder.CryptProjectXXX.E 特洛伊木马 - 通过删除清除 [1]
  41. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(56).vir - Win32/Spy.Ursnif.AE 特洛伊木马 - 通过删除清除 [1]
  42. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(57).vir - Win64/TrickBot.T 特洛伊木马 - 通过删除清除 [1]
  43. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(59).vir - Win64/Dridex.W 特洛伊木马 - 通过删除清除 [1]
  44. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(6).vir - Win32/PSW.Papras.DU 特洛伊木马 - 通过删除清除 [1]
  45. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(60).vir - JS/Iframe.MO 特洛伊木马 - 通过删除清除 [1]
  46. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(61).vir - Win32/Filecoder.CryptProjectXXX.H 特洛伊木马 - 通过删除清除 [1]
  47. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(62).vir - Win32/Filecoder.CryptProjectXXX.H 特洛伊木马 - 通过删除清除 [1]
  48. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(65).vir > ZIP > 31369.zip > ZIP > 31369.js - JS/TrojanDownloader.Nemucod.CUR 特洛伊木马 - 已删除
  49. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(66).vir - JS/Iframe.LX 特洛伊木马 - 通过删除清除 [1]
  50. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(67).vir - JS/TrojanDropper.Agent.NCH 特洛伊木马 - 通过删除清除 [1]
  51. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(68).vir - Win32/TrojanProxy.Agent.NYZ 特洛伊木马 - 通过删除清除 [1]
  52. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(69).vir - Win64/Tinukebot.D 特洛伊木马 的变种 - 通过删除清除 [1]
  53. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(70).vir > ZIP > 庘脞ē 獱?js - JS/TrojanDownloader.Nemucod.EBQ 特洛伊木马 - 已删除
  54. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(71).vir - VBS/Exploit.Agent.NAA 特洛伊木马 - 通过删除清除 [1]
  55. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(72).vir > ZIP > Газпромбанк заказ.js - JS/TrojanDownloader.Nemucod.EBQ 特洛伊木马 - 已删除
  56. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(74).vir - Win32/Fusing.AA 特洛伊木马 的变种 - 通过删除清除 [1]
  57. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(75).vir - Win32/Kryptik.FBVM 特洛伊木马 的变种 - 通过删除清除 [1]
  58. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(76).vir - VBA/TrojanDownloader.Agent.FRK 特洛伊木马 - 通过删除清除 [1]
  59. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(77).vir - Win32/Adware.Adposhel.BS 应用程序 的变种 - 通过删除清除 [1]
  60. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(79).vir - Win32/Patched.NEA 特洛伊木马 - 扫描完成后再选择处理方式
  61. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(80).vir - Win32/PSW.Papras.EJ 特洛伊木马 - 通过删除清除 [1]
  62. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(83).vir > ZIP > Document(186).jse - JS/TrojanDownloader.Nemucod.BUC 特洛伊木马 - 已删除
  63. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(85).vir - Win32/Kryptik.FBHO 特洛伊木马 的变种 - 通过删除清除 [1]
  64. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(86).vir - Win32/PSW.Fareit.A 特洛伊木马 - 通过删除清除 [1]
  65. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(87).vir > 7ZIP > DeliveryDetails/DeliveryDetails.js - JS/TrojanDownloader.Nemucod.CZC 特洛伊木马 - 已删除
  66. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(88).vir - Win32/Kryptik.FGNJ 特洛伊木马 的变种 - 通过删除清除 [1]
  67. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(89).vir > ZIP > 庘脞ē 獱?js - JS/TrojanDownloader.Agent.STD 特洛伊木马 - 已删除
  68. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(9).vir - Win32/Filecoder.CryptProjectXXX.H 特洛伊木马 - 通过删除清除 [1]
  69. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(90).vir - Win32/Kryptik.FGNJ 特洛伊木马 的变种 - 通过删除清除 [1]
  70. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(92).vir - JS/Exploit.Pdfka.QLD 特洛伊木马 - 通过删除清除 [1]
  71. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(93).vir - Win32/Redosdru.AR 特洛伊木马 的变种 - 通过删除清除 [1]
  72. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(94).vir - VBA/TrojanDownloader.Agent.FRK 特洛伊木马 - 通过删除清除 [1]
  73. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(95).vir - Win32/Kryptik.ETEU 特洛伊木马 的变种 - 通过删除清除 [1]
  74. C:\Users\gaoju\Desktop\VirusSamples_104\Samp(98).vir - Win32/Spy.Agent.PON 特洛伊木马 的变种 - 通过删除清除 [1]
  75. 已扫描的对象数: 108
  76. 发现的威胁数: 69
  77. 已清除对象数: 69
  78. 完成时间: 14:24:05  总扫描时间: 34 秒 (00:00:34)

  79. 备注:
  80. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
剩余33个,有修复的.以上面日志为准.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-1-8 14:29:55 | 显示全部楼层

安天智甲,kill 32X,32.0%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-1-8 14:29:57 | 显示全部楼层
CIS 掃瞄
50/100

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢支持,欢迎常来: )

查看全部评分

www-tekeze
 楼主| 发表于 2019-1-8 14:31:52 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-1-8 14:55 编辑


管家无BD,kill 51X,51.0%补充:加BD后报77X,实杀76X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2019-1-8 14:40:08 | 显示全部楼层
360一扫,后台有上传的,应该是首次扫描.
55个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独赢缠身
发表于 2019-1-8 14:55:41 | 显示全部楼层
avast kill73
dreams521
发表于 2019-1-8 15:06:29 | 显示全部楼层
  1. 无语
  2. 在文件中找到已被 Kaspersky Lab 产品(包含 Web Anti-Virus 组件)检测到的恶意代码:
  3. Samp(11).vir - HEUR:Trojan.Script.Generic
  4. Samp(15).vir - HEUR:Trojan.Script.Generic
  5. Samp(34).vir - HEUR:Trojan.Script.Generic
  6. Samp(47).vir - HEUR:Trojan.Script.Generic
复制代码
ziyerain2015
发表于 2019-1-8 15:07:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 02:13 , Processed in 0.148535 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表