楼主: www-tekeze
收起左侧

[病毒样本] EXE样本5X_21

[复制链接]
静影沉璧
发表于 2019-2-12 15:38:05 | 显示全部楼层
BD:
Samp(1).vir :Trojan.GenericKD.31643517
Samp(2).exe :Malicious behavior biocked
Samp(3).exe :Malicious behavior blocked
Samp(4).exe:Gen:AIT:Trojan.Nymeria.1679
Samp(5).vir:Trojan.GenericKD.31659097


dreams521
发表于 2019-2-12 15:38:34 | 显示全部楼层
卡巴 miss2,4
  1. 12.02.2019 15.34.20;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\exe样本_21\samp(3).vir.exe;c:\users\administrator\desktop\exe样本_21\samp(3).vir.exe;not-a-virus:PDM:RiskTool.Win32.BootChanger.a.9;可被入侵者利用以破坏您的计算机或个人数据的合法软件;02/12/2019 15:34:20
  2. 12.02.2019 15.32.29;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本_21\Samp(5).vir;C:\Users\Administrator\Desktop\EXE样本_21\Samp(5).vir;HEUR:Trojan.Win32.Generic;木马程序;02/12/2019 15:32:29
  3. 12.02.2019 15.32.27;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本_21\Samp(1).vir;C:\Users\Administrator\Desktop\EXE样本_21\Samp(1).vir;Trojan.Win32.Yakes.ykdj;木马程序;02/12/2019 15:32:27
复制代码
www-tekeze
 楼主| 发表于 2019-2-12 15:44:08 | 显示全部楼层
静影沉璧 发表于 2019-2-12 15:38
BD:
Samp(1).vir :Trojan.GenericKD.31643517
Samp(2).exe :Malicious behavior biocked

BD清空了,但带BD的管家MISS ALL,看来更新够慢。。   2、3是双击拦截的?
静影沉璧
发表于 2019-2-12 15:44:55 | 显示全部楼层
本帖最后由 静影沉璧 于 2019-2-12 15:47 编辑
www-tekeze 发表于 2019-2-12 15:44
BD清空了,但带BD的管家MISS ALL,看来更新够慢。。   2、3是双击拦截的?

是的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

www-tekeze
 楼主| 发表于 2019-2-12 15:58:25 | 显示全部楼层

红伞,kill 4X,miss #2,双击仍然MISS 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-2-12 16:13:39 | 显示全部楼层
本帖最后由 BE_HC 于 2019-2-12 16:41 编辑

Norton
Samp(3).exe”打不开 --> MBR Killer




Scan Kill 2x



SONAR Kill 2x








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 分析得不错!

查看全部评分

Kaspersky用户
发表于 2019-2-12 16:17:25 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2019-2-12 16:51 编辑

CIS:扫描全MISS
入沙运行:HIPS+VS检测5号样本,其余MISS
正常运行:HIPS检测1号,2号样本,HIPS+VS检测4号样本,MISS3号样本(运行后不断刷新资源管理器)



具具
发表于 2019-2-12 17:14:27 | 显示全部楼层
本帖最后由 具具 于 2019-2-12 17:38 编辑

Emsisoft Anti-Malware免费版3剩下2个卡巴解决
你好,再见
头像被屏蔽
发表于 2019-2-12 17:19:41 | 显示全部楼层



  1. 极宝杀毒 查杀日志

  2. 当前版本:正式版 V1.4.2

  3. 开始时间:2019年2月12日17时18分57秒

  4. 结束时间:2019年2月12日17时18分59秒

  5. 扫描用时: 2秒

  6. 扫描速度:无

  7. 扫描文件:5个

  8. 发现威胁:4个

  9. 威胁列表:

  10.         D:\Sirius\未处理\EXE样本_21\Samp(1).vir        HEUR/QVM03.0.2C59.Malware.Gen

  11.         D:\Sirius\未处理\EXE样本_21\Samp(3).vir        Win32/Trojan.405

  12.         D:\Sirius\未处理\EXE样本_21\Samp(4).vir        Win32/Trojan.d69

  13.         D:\Sirius\未处理\EXE样本_21\Samp(5).vir        HEUR/QVM11.1.2C59.Malware.Gen
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
七游
发表于 2019-2-12 17:29:19 | 显示全部楼层
本帖最后由 七游 于 2019-2-12 17:31 编辑

360TSE 清空

前面360卫士的也是qvm检测到了1和5。
2,3,4可能是bd/小红伞的了
  1. Samp(1).vir        HEUR/QVM03.0.2C59.Malware.Gen        已处理
  2. Samp(2).vir        Trojan.Generic        已处理
  3. Samp(3).vir        Win32/Trojan.405        已处理
  4. Samp(4).vir        Win32/Trojan.d69        已处理
  5. Samp(5).vir        HEUR/QVM11.1.2C59.Malware.Gen        已处理
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:30 , Processed in 0.095413 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表