查看: 7117|回复: 31
收起左侧

[病毒样本] 蝎子病毒

  [复制链接]
3245076553
发表于 2019-3-31 06:58:25 | 显示全部楼层 |阅读模式
本帖最后由 3245076553 于 2019-3-31 06:58 编辑

https://download-files-veyt.fire ... corpion%20Virus.zip
解压密码virusexpress
Jirehlov1234
发表于 2019-3-31 07:48:28 | 显示全部楼层
卡巴

Trojan.Win32.Agent.nfaiuj
杀软病综合医院
发表于 2019-3-31 08:40:50 | 显示全部楼层
测试环境:WIN7 SP1 64 虚拟机  原版未打补丁
测试产品:智量  360卫士12   火绒4.0  微点百慧
病毒库版本:发帖时最新版本
测试项目:扫描+双击
测试配置:扫描次序智量 360  火绒。然后剩余的双击,谁报了算谁的

测试时间2019年3月31日08:40:39
结果:

扫描智量报1个
360报1个
火绒报0个
微点0个
未双击
欧阳宣
头像被屏蔽
发表于 2019-3-31 08:44:01 | 显示全部楼层
本帖最后由 欧阳宣 于 2019-3-31 11:38 编辑

双击后病毒启动 但是可以重启 重启后sophos杀衍生物连注册表也一起入库了

  1. 20190331 004329        File "C:\Users\jeff6\AppData\Local\Temp\Systemprocess.exe" belongs to virus/spyware 'Mal/Generic-S'.
  2. 20190331 004337        File "C:\Users\jeff6\AppData\Local\Temp\System_x64_x86.exe" belongs to virus/spyware 'Mal/Generic-S'.
  3. 20190331 004337        Registry value "HKU\S-1-5-21-1479115679-2841767337-1921821387-1001\Software\Microsoft\Windows\CurrentVersion\Run\system64" belongs to virus/spyware 'Mal/Generic-S'.
  4. 20190331 004347        File "C:\Users\jeff6\AppData\Local\Temp\Systemprocess.exe" has been cleaned up.
  5. 20190331 004352        Registry value "HKU\S-1-5-21-1479115679-2841767337-1921821387-1001\Software\Microsoft\Windows\CurrentVersion\Run\system64" has been cleaned up.
  6. 20190331 004357        File "C:\Users\jeff6\AppData\Local\Temp\System_x64_x86.exe" has been cleaned up.
  7. 20190331 004357        Virus/spyware 'Mal/Generic-S' has been removed.
复制代码


YU2711
发表于 2019-3-31 10:36:15 | 显示全部楼层
Trend Micro 双击杀




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ikochina
头像被屏蔽
发表于 2019-3-31 11:12:18 | 显示全部楼层

费尔双击查杀
        C:\Users\hxeduol\Desktop\Scorpion Virus.exe        FDDS.Suspect.Dropped        可疑程序        20.6 MB        2019年3月31日 11:05:37        DESKTOP-08T93B4        SYSTEM


MES双击查杀
自适应威胁防护已修复 C:\USERS\HXEDUOL\DESKTOP\SCORPION VIRUS.EXE,因为其信誉 (已知恶意文件) 低于配置的清理阈值。
威胁名称        JTI/Suspect.196612!991b0cc0cfb6
威胁严重性        严重
威胁时间戳        2019年3月31日 上午11:10
威胁类型        特洛伊木马程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-31 11:16:39 | 显示全部楼层
智量Heur杀,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-3-31 11:16:44 | 显示全部楼层
BD:Potentially malicious application blocked



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-31 11:20:54 | 显示全部楼层

安天智甲,killed 。。。管家无BD,MISS 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 04:41 , Processed in 0.136351 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表