楼主: 1446547521
收起左侧

[病毒样本] 几枚样本(4.20)

[复制链接]
Nocria
发表于 2019-4-20 10:28:53 | 显示全部楼层
本帖最后由 humanlwj52 于 2019-4-20 10:44 编辑

G DATA killed 2x.
  1. Object: PO_1078.xlsx
  2.         Path: C:\Users\promi\Desktop\5X
  3.         Status: Virus removed
  4.         Virus: Trojan.GenericKD.31894224 (Engine A)

  5. Object: skeet.cc [CRACK].bin
  6.         Path: C:\Users\promi\Desktop\5X
  7.         Status: Virus removed
  8.         Virus: Gen:Variant.MSILPerseus.183360 (Engine A)

  9. The following files are password-protected:
  10.         ----------------------------------------------------------------
  11.         C:\Users\promi\Desktop\5X\Test.bin
  12.         ----------------------------------------------------------------
复制代码


wakin
发表于 2019-4-20 10:49:22 | 显示全部楼层
a233 发表于 2019-4-20 10:00
Avast
* Avast 扫描报告
* 该文件是自动生成的

样本区你也很活跃啊
AVAST的忠实用户
wakin
发表于 2019-4-20 10:49:46 | 显示全部楼层
skystars 发表于 2019-4-20 10:10
诸葛亮杀毒kill 3x

诸葛亮杀毒是什么鬼
a233
发表于 2019-4-20 10:51:10 | 显示全部楼层
wakin 发表于 2019-4-20 10:49
样本区你也很活跃啊
AVAST的忠实用户

毕竟我第一个接触的外国杀软就是Avast啊
wakin
发表于 2019-4-20 11:03:30 | 显示全部楼层
a233 发表于 2019-4-20 10:51
毕竟我第一个接触的外国杀软就是Avast啊

我接触的好像就是Mcafee,后来到卡饭后才接触AVG,红伞和AVAST的……
c/mm
头像被屏蔽
发表于 2019-4-20 11:11:06 | 显示全部楼层
Dr.web

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2019-4-20 11:35:07 | 显示全部楼层
Trend Micro Beta 2X

  1. Threat:        TROJ_CVE20171182.SM
  2. Source:        Threat
  3. Affected Files:        C:\IDM\idm\Downloads\Compressed\5X\PO_1078.xlsx\xl\worksheets\sheet1.xml
  4. Response:        Removed
  5. Detected By:        Manual Scan
  6. Threat:        TROJ_GEN.R002C0WCO19
  7. Source:        Virus
  8. Affected Files:        C:\IDM\idm\Downloads\Compressed\5X\skeet.cc [CRACK].bin
  9. Response:        Removed
  10. Detected By:        Manual Scan
复制代码



Jerry.Lin
发表于 2019-4-20 11:46:48 | 显示全部楼层
  1. Emsisoft Commandline Scanner - Version 2018.6
  2. Last update: 2019/4/20 11:45:30

  3. Scan settings:

  4. Scan type:                             Custom Scan
  5. Objects:                               C:\Users\zhong\Downloads\Compressed\卡饭\5X

  6. Detect Potentially Unwanted Programs:  On
  7. Scan archives:                         On
  8. Scan mail archives:                    Off
  9. ADS Scan:                              On
  10. File extensions:                       Off
  11. Direct disk access:                    Off

  12. Scan start:                            2019/4/20 11:45:30

  13. C:\Users\zhong\Downloads\Compressed\卡饭\5X\PO_1078.xlsx         detected: Trojan.GenericKD.31894224 (B)
  14. C:\Users\zhong\Downloads\Compressed\卡饭\5X\skeet.cc [CRACK].bin         detected: Gen:Variant.MSILPerseus.183360 (B)

  15. Scanned           8
  16. Found             2
  17. Removed           2


  18. Scan end:         2019/4/20 11:45:39
  19. Scan time:        0:00:09
复制代码
  1. Signature: 2019-04-19 17:19
  2. Started at: 2019-04-20 11:38
  3. Duration: 00:00:02
  4. Object(s): 48
  5. File(s): 8
  6. Threat(s): 1
  7. Cleaned: 0

  8. Virus Details


  9. Path: C:\Users\zhong\Downloads\Compressed\卡饭\5X\PO_1078.xlsx >> xl\embeddings\oleObject1.bin, Detection: Exploit/CVE-2017-11882.gen, Detection ID: 21f770a61cebbcbb, Result: Ignored
复制代码
skystars
头像被屏蔽
发表于 2019-4-20 11:47:40 | 显示全部楼层
你好,再见 发表于 2019-4-20 10:17
你别忘了,极宝昨天360,vt都是0x,本地引擎4x~

因为你的启发引擎优先,人家小红伞都报了
七游
发表于 2019-4-20 11:55:12 | 显示全部楼层
本帖最后由 七游 于 2019-4-20 12:14 编辑

360TSE 清空8X
日志罕见的bug了,扫描项目0威胁0,不过隔离区确实是全杀了
  1. Test.bin    Win32/Trojan.815
  2. skeet.dl     Trojan.Generic
  3. skeet.cc[CRACK].bin    Win32/Trojan.9ad
  4. private injector.exe   Win32/Trojan.7e5
  5. PO_1078.xlsx   Trojan.Generic
  6. Plastic Fork.bin   Win32/Sorter.AVE.DotNetFile.A
  7. extractor.exe    Trojan.Generic
  8. dont touch unlees show.bat   Trojan.Generic
复制代码






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 16:28 , Processed in 0.106584 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表