12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] #10 (19.04.15)

[复制链接]
superax
发表于 2019-4-15 23:09:23 | 显示全部楼层
本帖最后由 superax 于 2019-4-15 23:15 编辑

ESET,解压自动清空


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-15 23:17:49 | 显示全部楼层

智量清空(除8.vbs刚入库,其它都是Heur杀),火绒 killed 5X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-15 23:23:28 | 显示全部楼层
安天kill 8X 。。。管家无BD,kill 3X 。。。金山毒霸,MISS ALL 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2019-4-15 23:35:46 | 显示全部楼层
BD

扫描后剩余6 8 10

6:ATD击杀
8:调用powershell,BD拦截联网和powershell
10:双击后过了一段时间自己退出 删除自身
YU2711
发表于 2019-4-16 01:07:39 | 显示全部楼层
Trend Micro Beta 扫描1X
  1. 2019/4/16 上午 12:33,TROJ_FRS.VSN0FD19,Threat,C:\IDM\idm\Downloads\Compressed\1_13\6.exe,Removed,Manual Scan
复制代码
双击阻止5X
  1. Name:        wscript.exe
  2. From:        Microsoft Corporation
  3. Version:        5.812.10240.16384
  4. Copyright:        © Microsoft Corporation. All rights reserved.
  5. Detected Resource or Process ID:        C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. Response:        Terminated
  7. Name:        2.exe
  8. From:        Unknown
  9. Version:       
  10. Copyright:       
  11. Detected Resource or Process ID:        ZwWriteVirtualMemory
  12. Response:        Terminated
  13. Threat:        HEU_CDPLCEXT
  14. Source:        Threat
  15. Affected Files:        D:\2.exe
  16. Response:        Removed
  17. Detected By:        Correlation Scan
  18. Name:        3.exe
  19. From:        Unknown
  20. Version:       
  21. Copyright:       
  22. Detected Resource or Process ID:        ZwWriteVirtualMemory
  23. Response:        Terminated
  24. Name:        4.exe
  25. From:        360. cn
  26. Version:        1, 0, 0, 1007
  27. Copyright:        (C) 360.cn All Rights Reserved
  28. Detected Resource or Process ID:        C:\IDM\idm\Downloads\Compressed\1_13\4.exe
  29. Response:        Terminated
  30. Name:        7.exe
  31. From:        360. cn
  32. Version:        1, 0, 0, 1007
  33. Copyright:        (C) 360.cn All Rights Reserved
  34. Detected Resource or Process ID:        C:\IDM\idm\Downloads\Compressed\1_13\7.exe
  35. Response:        Terminated
复制代码




Nocria
发表于 2019-4-16 08:10:57 | 显示全部楼层
McAfee killed 9x.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-4-16 15:24:02 | 显示全部楼层
Norton

文件名: 1.exe   威胁名称: Trojan.Gen.MBT
文件名: 2.exe   威胁名称: Trojan.Gen.MBT
文件名: 3.exe   威胁名称: Trojan.Gen.MBT
文件名: 4.exe   威胁名称: Packed.Generic.459
文件名: 5.exe   威胁名称: Infostealer.Lokibot
文件名: 6.exe   威胁名称: Trojan.Gen.MBT
文件名: 7.exe   威胁名称: Packed.Generic.459
文件名: 8.vbs   威胁名称: SONAR.AM.PS!g1
文件名: 9.exe   威胁名称: Trojan.Gen.MBT
文件名: 10.exe   威胁名称: Trojan.Gen.MBT
Evian丶
发表于 2019-4-16 16:38:00 | 显示全部楼层
emsisfort
检测出八个 留下 8 10,双击全都miss
  1. C:\Users\Evian\Desktop\1\1.exe          Trojan.GenericKD.31887312 (B) [krnl.xmd]
  2. C:\Users\Evian\Desktop\1\2.exe          Trojan.GenericKD.31887238 (B) [krnl.xmd]
  3. C:\Users\Evian\Desktop\1\3.exe          Trojan.GenericKD.31887251 (B) [krnl.xmd]
  4. C:\Users\Evian\Desktop\1\5.exe          Trojan.Delf.QGS (B) [krnl.xmd]
  5. C:\Users\Evian\Desktop\1\7.exe          Trojan.Emotet.YF (B) [krnl.xmd]
  6. C:\Users\Evian\Desktop\1\4.exe          Trojan.GenericKD.41205109 (B) [krnl.xmd]
  7. C:\Users\Evian\Desktop\1\9.exe          Trojan.GenericKD.41204955 (B) [krnl.xmd]
  8. C:\Users\Evian\Desktop\1\6.exe          Trojan.GenericKD.41205239 (B) [krnl.xmd]

  9. 扫描        10
  10. 发现        8
复制代码

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 12:11 , Processed in 0.114246 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表