查看: 1486|回复: 18
收起左侧

[病毒样本] EXE样本5X_23

[复制链接]
www-tekeze
发表于 2019-2-21 20:21:44 | 显示全部楼层 |阅读模式
RT,想双击自己改后缀,风险自负。。   密码:infected


载点: https://www.lanzous.com/i37cy3e

dreams521
发表于 2019-2-21 20:23:05 | 显示全部楼层
本帖最后由 dreams521 于 2019-2-21 20:32 编辑

卡巴
  1. 21.02.2019 20.31.33;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本_23\Samp(3).vir;C:\Users\Administrator\Desktop\EXE样本_23\Samp(3).vir;not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen;可被入侵者利用以破坏您的计算机或个人数据的合法软件;02/21/2019 20:31:33
  2. 21.02.2019 20.30.36;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本_23\Samp(5).vir;C:\Users\Administrator\Desktop\EXE样本_23\Samp(5).vir;Trojan.Win32.VBKryjetor.blpy;木马程序;02/21/2019 20:30:36
  3. 21.02.2019 20.30.34;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本_23\Samp(2).vir;C:\Users\Administrator\Desktop\EXE样本_23\Samp(2).vir;HEUR:Trojan.Win32.Generic;木马程序;02/21/2019 20:30:34
复制代码

PS:4号样本卡巴双击杀但马上重启

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 沙发加分!

查看全部评分

杰伦J时代
发表于 2019-2-21 20:27:02 | 显示全部楼层
红伞监控杀2个,扫描再杀两个,剩一个,准备双击
YU2711
发表于 2019-2-21 20:35:01 | 显示全部楼层
本帖最后由 YU2711 于 2019-2-21 20:41 编辑

Trend Micro SCAN 2X RUN 1X Blocked1X
MISS#1
  1. 2019/2/21 下午 08:23,TROJ_GEN.F0C2C00BC19,病毒,C:\IDM\idm\Downloads\Compressed\EXE样本_23\Samp(2).vir,已移除,即時掃瞄
  2. 2019/2/21 下午 08:24,TrojanSpy.Win32.FAREIT.SMAL01.hp,安全威脅,C:\IDM\idm\Downloads\Compressed\EXE样本_23\Samp(5).vir,已移除,即時掃瞄
  3. 2019/2/21 下午 08:31,HEU_AEGISCS967,安全威脅,C:\IDM\idm\Downloads\Compressed\EXE样本_23\Samp(4).exe,已移除,即時掃瞄
  4. 2019/2/21 下午 08:31,HEU_AEGISCS967,安全威脅,c:\users\user\appdata\roaming\referenceassembliesc\referenceassembliesc.com,已移除,即時掃瞄
复制代码
  1. 名稱:        Samp(3).exe
  2. 來源:        未知
  3. 版本:       
  4. 版權所有:       
  5. 偵測到的資源或程序 ID:        C:\IDM\idm\Downloads\Compressed\EXE样本_23\Samp(3).exe
  6. 處理行動:        已終止
  7. 名稱:        Samp(4).exe
  8. 來源:        未知
  9. 版本:       
  10. 版權所有:       
  11. 偵測到的資源或程序 ID:        C:\Users\USER\AppData\Roaming\ReferenceAssembliesC\ReferenceAssembliesC.com
  12. 處理行動:        已清除
复制代码







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

杰伦J时代
发表于 2019-2-21 20:37:04 | 显示全部楼层
红伞第四个双击拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦J时代
发表于 2019-2-21 20:41:34 | 显示全部楼层
第5个双击拦截了,但是没有杀掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

你好,再见
头像被屏蔽
发表于 2019-2-21 20:45:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-2-21 20:54:24 | 显示全部楼层

安天智甲、管家无BD,都是kill #2、#5,miss 3X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
具具
发表于 2019-2-21 21:07:31 | 显示全部楼层
Emsisoft Anti-Malware - 版本 2019.1
最后更新: 2019/2/21 18:36:10
发起者: MICRO-901140029\Administrator
电脑名称: MICRO-901140029
操作系统版本: Windows 10x64

扫描设置:

扫描方式:
对象: C:\Users\Administrator\Downloads\EXE样本_23

检测流氓软件(PUPs): 开
扫描存档: 开
扫描邮件档案: 关
ADS数据流扫描: 开
文件扩展名过滤: 关
直接磁盘访问: 关

扫描开始:        2019/2/21 21:04:20
C:\Users\Administrator\Downloads\EXE样本_23\Samp(5).vir          Trojan.GenericKD.31646622 (B) [krnl.xmd]
C:\Users\Administrator\Downloads\EXE样本_23\Samp(2).vir          Trojan.GenericKD.31688752 (B) [krnl.xmd]
C:\Users\Administrator\Downloads\EXE样本_23\Samp(3).vir          Trojan.GenericKD.31653317 (B) [krnl.xmd]
C:\Users\Administrator\Downloads\EXE样本_23\Samp(4).vir          Gen:Trojan.Heur2.JP.BmLfai!hRbni (B) [krnl.xmd]

扫描        5
发现        4

扫描结束:        2019/2/21 21:04:56
扫描时间:        0:00:36

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢支持,欢迎常来: )

查看全部评分

a233
发表于 2019-2-21 21:16:57 | 显示全部楼层
* Avast 实时防护操作报告
* 该文件是自动生成的
*
* 开始于: 2019年2月21日 21:13:55
*

2019/2/21 21:14:26        C:\Users\Administrastor\Desktop\Samp(2).vir [L] Win32:Malware-gen (0)
文件已成功删除...
2019/2/21 21:14:31        C:\Users\Administrastor\Desktop\Samp(5).vir [L] Win32:Trojan-gen (0)
文件已成功删除...
2019/2/21 21:14:33        C:\Users\Administrastor\Desktop\Samp(3).vir [L] Win32:Malware-gen (0)
文件已成功删除...
2019/2/21 21:14:39        C:\Users\Administrastor\Desktop\Samp(4).vir|>[UPX] [L] Win32:TrojanX-gen [Trj] (0)
文件已成功删除...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 18:28 , Processed in 0.130003 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表