楼主: www-tekeze
收起左侧

[病毒样本] EXE样本5X_7

[复制链接]
YU2711
发表于 2019-1-24 16:32:01 | 显示全部楼层
Avira 5X
  1. 2019/1/24,16:13:25 [INFO] FP reports status 'NO False Positive' for file 'C:\Users\USER\Desktop\EXE样本_7\Samp(3).vir'
  2. 2019/1/24,16:13:25 [DETECTION] Contains suspicious code HEUR/AGEN.1036379!
  3.   C:\Users\USER\Desktop\EXE样本_7\Samp(3).vir
  4.       [INFO] The file will be copied to quarantine!
  5. 2019/1/24,16:18:49 [INFO] FP reports status 'NO False Positive' for file 'C:\Users\USER\Desktop\EXE样本_7\Samp(5).vir'
  6. 2019/1/24,16:18:49 [DETECTION] Is the TR/Crypt.ULPM.Gen Trojan!
  7.   C:\Users\USER\Desktop\EXE样本_7\Samp(5).vir
  8.       [INFO] The file will be copied to quarantine!
  9. 01/24/2019,16-22-53    [INFO]    FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\exe样本_7\Samp(2).vir'
  10. 01/24/2019,16-22-53    [INFO]    The file 'c:\idm\idm\downloads\compressed\exe样本_7\Samp(2).vir' was scanned with the Protection Cloud. SHA256 = 634CD706863E889F7A038AED4759EE39DDAA0A8922160A9DB94191272E9F3614
  11. 01/24/2019,16-22-53    [INFO]    c:\idm\idm\downloads\compressed\exe样本_7\Samp(2).vir
  12. 01/24/2019,16-22-53    [INFO]    [DETECTION] file contains 'HEUR/APC'
  13. 01/24/2019,16-22-54    [INFO]    FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\exe样本_7\Samp(4).vir'
  14. 01/24/2019,16-22-54    [INFO]    The file 'c:\idm\idm\downloads\compressed\exe样本_7\Samp(4).vir' was scanned with the Protection Cloud. SHA256 = 4EF443DC917DE8B83F54787D666F46AAC66DEFD75D03446678E0900B214E5D2D
  15. 01/24/2019,16-22-54    [INFO]    c:\idm\idm\downloads\compressed\exe样本_7\Samp(4).vir
  16. 01/24/2019,16-22-54    [INFO]    [DETECTION] file contains 'TR/Crypt.ZPACK.4ef443'
复制代码
双击
  1. 2019/1/24,16:24:30 [INFO] FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\exe样本_7\samp(1).exe'
  2. 2019/1/24,16:24:30 [INFO] The file 'c:\idm\idm\downloads\compressed\exe样本_7\samp(1).exe' was scanned with the Protection Cloud. SHA256 = 3909B3DD0DD80425530DE3F18E041EDD6313B5F4E1543712970D0912AC875E28
  3. 2019/1/24,16:24:30 [DETECTION] Detection by Protection Cloud: TR/Ulise.3909b3! SHA256 = 3909B3DD0DD80425530DE3F18E041EDD6313B5F4E1543712970D0912AC875E28
  4.   C:\IDM\idm\Downloads\Compressed\EXE样本_7\Samp(1).exe
  5.       [INFO] The file will be copied to quarantine!
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-24 16:32:30 | 显示全部楼层
www-tekeze 发表于 2019-1-24 16:22
2.exe是双击杀? 智量也MISS了。。

用火绒看看2号样本有什么行为
c/mm
发表于 2019-1-24 16:34:10 | 显示全部楼层
Avast  MISS 2X



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-1-24 16:35:30 | 显示全部楼层
dreams521 发表于 2019-1-24 16:27
图标都没闪,过了一会直接杀了,不过PDM没有弹窗这次

但#1卡巴还是MISS了,双击也不杀? 看6楼,安天都能杀,智量也能杀,只是MISS #2 。
dreams521
发表于 2019-1-24 16:36:30 | 显示全部楼层
www-tekeze 发表于 2019-1-24 16:35
但#1卡巴还是MISS了,双击也不杀? 看6楼,安天都能杀,智量也能杀,只是MISS #2 。

双击不能运行
wenshui1013
发表于 2019-1-24 16:39:30 | 显示全部楼层
本帖最后由 wenshui1013 于 2019-1-24 16:41 编辑

G Data Kill 4X   
Miss Samp(2).vir


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-1-24 16:42:48 | 显示全部楼层
dreams521 发表于 2019-1-24 16:32
用火绒看看2号样本有什么行为

刚开始CPU占用25%,会联网,但其它动作暂时没看到。。。火绒扫描也是MISS 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-24 16:44:06 | 显示全部楼层
www-tekeze 发表于 2019-1-24 16:42
刚开始CPU占用25%,会联网,但其它动作暂时没看到。。。火绒扫描也是MISS 。

看看卡巴怎么给它定名
www-tekeze
 楼主| 发表于 2019-1-24 16:48:53 | 显示全部楼层
dreams521 发表于 2019-1-24 16:44
看看卡巴怎么给它定名

上传后智量已经杀掉了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-1-24 16:52:06 | 显示全部楼层

我已经卸掉虚拟机里的红伞了,卡UI卡开机,处理时还贼慢,受不了了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 01:26 , Processed in 0.098766 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表