楼主: www-tekeze
收起左侧

[病毒样本] EXE样本5X_9

[复制链接]
www-tekeze
 楼主| 发表于 2019-1-27 16:08:29 | 显示全部楼层
con16 发表于 2019-1-27 15:19
還好,這隻是廢毒,不知道是不是改壞
沒有動作就呆在那邊

反沙盒吧,实机影子里会联网,然后写入一个inf在自身目录。 火绒报的病毒混淆器。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-1-27 16:15:34 | 显示全部楼层

直译过来就是“女武神”


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
具具
发表于 2019-1-27 16:17:37 | 显示全部楼层
本帖最后由 具具 于 2019-1-27 16:20 编辑

先火绒后卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-1-27 16:23:34 | 显示全部楼层
BE_HC 发表于 2019-1-27 16:15
直译过来就是“女武神”

女武神分析有時候也是不靠普

已經去反應,等工程師確認~不知道要多久
BE_HC
发表于 2019-1-27 16:30:46 | 显示全部楼层
FortiSandbox detected "Samp(1).exe" -->  W32/Troldesh.71B6!tr.ransom( AV Scanner )




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-1-27 17:13:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
往事不曾回忆
发表于 2019-1-27 17:42:35 | 显示全部楼层
www-tekeze 发表于 2019-1-27 16:08
反沙盒吧,实机影子里会联网,然后写入一个inf在自身目录。 火绒报的病毒混淆器。

一直在关注你,微点现在咋样了有没有测试
YU2711
发表于 2019-1-27 19:19:09 | 显示全部楼层
Avira5X
  1. 2019/1/27,17:37:32 [INFO] Device Protection is disabled
  2. 2019/1/27,19:14:11 [INFO] FP reports status 'NO False Positive' for file 'C:\IDM\idm\Downloads\Compressed\EXE样本_9\Samp(1).vir'
  3. 2019/1/27,19:14:11 [DETECTION] Is the TR/AD.Gootkit.ienxr Trojan!
  4.   C:\IDM\idm\Downloads\Compressed\EXE样本_9\Samp(1).vir
  5.       [INFO] The file will be copied to quarantine!
  6. 2019/1/27,19:14:11 [INFO] FP reports status 'NO False Positive' for file 'C:\IDM\idm\Downloads\Compressed\EXE样本_9\Samp(2).vir'
  7. 2019/1/27,19:14:11 [DETECTION] Contains suspicious code HEUR/AGEN.1036329!
  8.   C:\IDM\idm\Downloads\Compressed\EXE样本_9\Samp(2).vir
  9.       [INFO] The file will be copied to quarantine!
  10. 2019/1/27,19:14:12 [INFO] FP reports status 'NO False Positive' for file 'C:\IDM\idm\Downloads\Compressed\EXE样本_9\Samp(3).vir'
  11. 2019/1/27,19:14:12 [DETECTION] Is the TR/AD.Emotet.yhvhw Trojan!
  12.   C:\IDM\idm\Downloads\Compressed\EXE样本_9\Samp(3).vir
  13.       [INFO] The file will be copied to quarantine!

  14. 01/27/2019,19-14-18        [INFO]        FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\exe样本_9\Samp(4).vir'
  15. 01/27/2019,19-14-18        [INFO]        Successful Cloud SDK initialization and license check.
  16. 01/27/2019,19-14-18        [INFO]        The file 'c:\idm\idm\downloads\compressed\exe样本_9\Samp(4).vir' was scanned with the Protection Cloud. SHA256 = 5B68E46C8B5800E15E6F8DFC424F4B280B8712E32891F537879A076560BABB73
  17. 01/27/2019,19-14-18        [INFO]        c:\idm\idm\downloads\compressed\exe样本_9\Samp(4).vir
  18. 01/27/2019,19-14-18        [INFO]        [DETECTION] file contains 'TR/Dropper.VB.5b68e4'
  19. 01/27/2019,19-14-18        [INFO]        FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\exe样本_9\Samp(5).vir'
  20. 01/27/2019,19-14-18        [INFO]        The file 'c:\idm\idm\downloads\compressed\exe样本_9\Samp(5).vir' was scanned with the Protection Cloud. SHA256 = 514ADCEEBE1DF8A9D2FBB6210C19B3C6DF81340F280FA9326550A63D883F041D
  21. 01/27/2019,19-14-18        [INFO]        c:\idm\idm\downloads\compressed\exe样本_9\Samp(5).vir
  22. 01/27/2019,19-14-18        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.514adc'
复制代码



评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

www-tekeze
 楼主| 发表于 2019-1-27 21:38:18 | 显示全部楼层
往事不曾回忆 发表于 2019-1-27 17:42
一直在关注你,微点现在咋样了有没有测试

没测了,应该说情况已经比较清楚。。。微点主防和系统环境关系极大,7系统不错,但8.1和10里存在感很低,这说的是主防,扫描查杀率的话怎一个惨字了得。。   如果很喜欢微点,强烈建议搭配个智量(除非用电脑习惯非常好、使用环境也很单纯,比如办公电脑),否则就只能自求多福了。。
蓝蓝的天空
发表于 2019-1-28 08:11:24 | 显示全部楼层
火绒 扫描 发现2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 09:01 , Processed in 0.093478 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表