查看: 1591|回复: 24
收起左侧

[病毒样本] #11 (19.01.27)

[复制链接]
petr0vic
发表于 2019-1-27 22:19:30 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

记录微笑
发表于 2019-1-27 22:20:22 | 显示全部楼层
本帖最后由 whl2606555 于 2019-1-27 22:26 编辑

360剩余已自动上传




22:24上传结果




剩余的crab4双击:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

dreams521
发表于 2019-1-27 22:22:49 | 显示全部楼层
本帖最后由 dreams521 于 2019-1-27 22:34 编辑

卡巴 11X
  1. 27.01.2019 22.33.19;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\tplbob\11\crab2.exe;c:\users\administrator\desktop\tplbob\11\crab2.exe;PDM:Trojan.Win32.Generic;木马程序;01/27/2019 22:33:19
  2. 27.01.2019 22.33.00;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\tplbob\11\crab.exe;c:\users\administrator\desktop\tplbob\11\crab.exe;PDM:Trojan.Win32.Generic;木马程序;01/27/2019 22:33:00
  3. 27.01.2019 22.32.21;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\miner.exe;C:\Users\Administrator\Desktop\tplbob\11\miner.exe;not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen;可被入侵者利用以破坏您的计算机或个人数据的合法软件;01/27/2019 22:32:21
  4. 27.01.2019 22.31.55;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\happy2.exe;C:\Users\Administrator\Desktop\tplbob\11\happy2.exe;HEUR:Trojan.Win32.Agent.gen;木马程序;01/27/2019 22:31:55
  5. 27.01.2019 22.31.54;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\happy3.exe;C:\Users\Administrator\Desktop\tplbob\11\happy3.exe;HEUR:Trojan.Win32.Agent.gen;木马程序;01/27/2019 22:31:54
  6. 27.01.2019 22.31.53;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\crab4.exe;C:\Users\Administrator\Desktop\tplbob\11\crab4.exe;UDS:DangerousObject.Multi.Generic;01/27/2019 22:31:53
  7. 27.01.2019 22.31.52;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\miner2.exe;C:\Users\Administrator\Desktop\tplbob\11\miner2.exe;UDS:Trojan.Win32.Miner;木马程序;01/27/2019 22:31:52
  8. 27.01.2019 22.31.52;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\happy1.exe;C:\Users\Administrator\Desktop\tplbob\11\happy1.exe;HEUR:Trojan.Win32.Agent.gen;木马程序;01/27/2019 22:31:52
  9. 27.01.2019 22.31.51;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\crab3.exe;C:\Users\Administrator\Desktop\tplbob\11\crab3.exe;UDS:Trojan.Win32.Chapak;木马程序;01/27/2019 22:31:51
  10. 27.01.2019 22.31.50;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\happy.exe;C:\Users\Administrator\Desktop\tplbob\11\happy.exe;HEUR:Trojan.Win32.Agent.gen;木马程序;01/27/2019 22:31:50
  11. 27.01.2019 22.31.48;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\tplbob\11\1.exe;C:\Users\Administrator\Desktop\tplbob\11\1.exe;UDS:DangerousObject.Multi.Generic;01/27/2019 22:31:48
复制代码


c/mm
发表于 2019-1-27 22:31:39 | 显示全部楼层
本帖最后由 c/mm 于 2019-1-27 22:37 编辑

Avast 扫描 9x   miss 2x crab2、crab4





二扫信誉杀2X






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-1-27 22:36:43 | 显示全部楼层
本帖最后由 con16 于 2019-1-27 22:44 编辑

CIS
5/11


miner兩個防火牆阻止就無用


happy幾個執行後入沙調用.net framework 錯誤


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-1-27 22:42:22 | 显示全部楼层
360
22:36

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-1-27 22:53:24 | 显示全部楼层
本帖最后由 BE_HC 于 2019-1-27 23:18 编辑

Norton Scan Kill 9x
剩余“happy3.exe”“miner2.exe”(已提交)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haol
发表于 2019-1-27 22:54:12 | 显示全部楼层
Microsoft MSE found 4 threats.
BE_HC
发表于 2019-1-27 22:54:36 | 显示全部楼层
本帖最后由 BE_HC 于 2019-1-27 22:56 编辑

Malwarebytes Free Scan Kill 7x




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
七游
发表于 2019-1-27 22:56:15 | 显示全部楼层
本帖最后由 七游 于 2019-1-27 22:59 编辑

360TSE 文件监控kill (10/11),扫描(0/1)
下载真慢,蓝奏分流  https://www.lanzous.com/i30a1ba
剩下个crab4
  1. 11\miner2.exe已删除此文        Win32/Trojan.ae7
  2. 11\crab2.exe已删除此文        TR.Crypt.XPACK.Gen2
  3. 11\happy.exe已删除此文        TR.Dropper.MSIL.Gen
  4. 11\happy1.exe已删除此文        TR.Dropper.MSIL.Gen
  5. 11\happy2.exe已删除此文        TR.Dropper.MSIL.Gen
  6. 11\happy3.exe已删除此文        TR.Dropper.MSIL.Gen
  7. 11\miner.exe已删除此文        Win32/Trojan.ae7
  8. 11\1.exe已删除此文        HEUR/QVM11.1.D41D.Malware.Gen
  9. 11\crab.exe已删除此文        TR.Crypt.XPACK.Gen2
  10. 11\crab3.exe已删除此文        Win32/Trojan.ef8
复制代码





您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 10:53 , Processed in 0.129374 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表