楼主: yzsts
收起左侧

[病毒样本] 新鲜的样本大包刚出炉

  [复制链接]
jumgg265
发表于 2019-4-26 15:18:49 | 显示全部楼层
Norton kill 52x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bambooslip
发表于 2019-4-26 15:27:59 | 显示全部楼层
金山毒霸 kill 33X

  1. 扫描时间:[2019-04-26 15:23:37]
  2. 扫描用时:[00:00:46]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:500
  5. 扫描速度:10文件/秒
  6. 发现威胁:32个
  7. 清除威胁:32个
  8. =============================================
  9. [2019-04-26 15:26:43]
  10. 威胁:e:\病毒样本\新建文件夹\新建文件夹\019c7085a828ce601ded5ebe8a8e74f8f06c2c3179b4fde93b8e1a9056fe2d6e/<a:rar>/autodesk 2018 win注册机v3\xf-adsk2018_x64v3.exe
  11. 类型:win32.troj.agent.ao.(kcloud)
  12. 处理方式:删除

  13. [2019-04-26 15:26:43]
  14. 威胁:e:\病毒样本\新建文件夹\新建文件夹\05446ecd7f607fca9c3756f41e3b5051a9e87c544d89b117de82bf6ce0012705
  15. 类型:win32.troj.undef.(kcloud)
  16. 处理方式:删除

  17. [2019-04-26 15:26:43]
  18. 威胁:e:\病毒样本\新建文件夹\新建文件夹\5513fa22661bf783d065f8bdc05ca219b47a9622a06a7cb760b0c31df32d8855/<a:7z>/xf-adsk2016_x64.exe
  19. 类型:win32.heur.kvm100.a
  20. 处理方式:删除

  21. [2019-04-26 15:26:43]
  22. 威胁:e:\病毒样本\新建文件夹\新建文件夹\073f341350ac9826f0a063f5bb770f05f7f95483cf42816a6d29788f78ff1b24
  23. 类型:win32.troj.generic_a.a.(kcloud)
  24. 处理方式:删除

  25. [2019-04-26 15:26:43]
  26. 威胁:e:\病毒样本\新建文件夹\新建文件夹\0b05ea08028f239b11f8c30249b0f0aa86966ee4974d03b01bae2ee88befbbeb
  27. 类型:win32.troj.generic_a.a.(kcloud)
  28. 处理方式:删除

  29. [2019-04-26 15:26:43]
  30. 威胁:e:\病毒样本\新建文件夹\新建文件夹\148773860e27c977689561ce201ae6074b8a7f46ff9a3c8ba2a621d6c5ffd8f8
  31. 类型:win32.troj.generic_a.a.(kcloud)
  32. 处理方式:删除

  33. [2019-04-26 15:26:43]
  34. 威胁:e:\病毒样本\新建文件夹\新建文件夹\153e6f054d6842fd4b592bd39e5988ef306fe4cfbb2f1199d24e050604570767
  35. 类型:win32.troj.cometer.c.(kcloud)
  36. 处理方式:删除

  37. [2019-04-26 15:26:43]
  38. 威胁:e:\病毒样本\新建文件夹\新建文件夹\2a597234d80012591810103c0954918b067c7ff1461d2eb1b2b40847847bd87d
  39. 类型:win32.troj.undef.(kcloud)
  40. 处理方式:删除

  41. [2019-04-26 15:26:43]
  42. 威胁:e:\病毒样本\新建文件夹\新建文件夹\2ea1fb98a4ab5fac26ba7a381ba2157d60f659501e6d7bd04dffdafdf599ff30
  43. 类型:win32.troj.generic_a.a.(kcloud)
  44. 处理方式:删除

  45. [2019-04-26 15:26:43]
  46. 威胁:e:\病毒样本\新建文件夹\新建文件夹\3054cf3eb6b61fe0d277ee94b20b8b409fd62484eff9bc8b1e532fd8eb1a6b74
  47. 类型:win32.troj.generic.a.(kcloud)
  48. 处理方式:删除

  49. [2019-04-26 15:26:43]
  50. 威胁:e:\病毒样本\新建文件夹\新建文件夹\3054cf3eb6b61fe0d277ee94b20b8b409fd62484eff9bc8b1e532fd8eb1a6b74 (1)
  51. 类型:win32.troj.generic.a.(kcloud)
  52. 处理方式:删除

  53. [2019-04-26 15:26:43]
  54. 威胁:e:\病毒样本\新建文件夹\新建文件夹\358a1e6dbb39822bfaf20e21e47cf85a4f0d75af4c145fdfd13c07d6fe538ccd
  55. 类型:win32.troj.generic_a.a.(kcloud)
  56. 处理方式:删除

  57. [2019-04-26 15:26:43]
  58. 威胁:e:\病毒样本\新建文件夹\新建文件夹\4148d97c5a5cf1d847cc2029e615153a31d55d6d379a3bad7cd15bd180df39a6
  59. 类型:win32.troj.undef.(kcloud)
  60. 处理方式:删除

  61. [2019-04-26 15:26:43]
  62. 威胁:e:\病毒样本\新建文件夹\新建文件夹\4ce58939a6c7985204941d9a15355c8c4c6169fac61b536b8cdb197d92135783
  63. 类型:win32.troj.undef.(kcloud)
  64. 处理方式:删除

  65. [2019-04-26 15:26:43]
  66. 威胁:e:\病毒样本\新建文件夹\新建文件夹\501b2b07e6ce8d85568588d70f2e346d2820d92e58abfc859c63ecf4da64801f
  67. 类型:win32.scriptc.undef.a.(kcloud)
  68. 处理方式:删除

  69. [2019-04-26 15:26:43]
  70. 威胁:e:\病毒样本\新建文件夹\新建文件夹\53efaac9244c24fab58216a907783748d48cb32dbdc2f1f6fb672bd49f12be4c
  71. 类型:win32.troj.agent.(kcloud)
  72. 处理方式:删除

  73. [2019-04-26 15:26:43]
  74. 威胁:e:\病毒样本\新建文件夹\新建文件夹\649295da9124909d5830a55946d6f6b5b5ff28600ff02c4d7cd3af1ba15bd4d5
  75. 类型:win32.troj.generic_a.a.(kcloud)
  76. 处理方式:删除

  77. [2019-04-26 15:26:43]
  78. 威胁:e:\病毒样本\新建文件夹\新建文件夹\77805a46f73e118ae2428f8c22ba28f79f7c60aeb6305d41c0bf3ebb9ce70f94
  79. 类型:win32.trojdownloader.agent.hh.(kcloud)
  80. 处理方式:删除

  81. [2019-04-26 15:26:43]
  82. 威胁:e:\病毒样本\新建文件夹\新建文件夹\8bd34054503879176e81e1e9dbed3b68b8f66d1bd9c2a4c72cca14befbd87016
  83. 类型:win32.scriptc.undef.a.(kcloud)
  84. 处理方式:删除

  85. [2019-04-26 15:26:43]
  86. 威胁:e:\病毒样本\新建文件夹\新建文件夹\a0675d52788760c98d79678f77afcd2a361baeb40e6012bc31bcb6b970f36f2f
  87. 类型:win32.troj.generic_a.a.(kcloud)
  88. 处理方式:删除

  89. [2019-04-26 15:26:43]
  90. 威胁:e:\病毒样本\新建文件夹\新建文件夹\b664792ef466d7cb74e4bab2eafe68b85c1f88daa0899e5f6ce0510de5d4de5d
  91. 类型:win32.troj.generickd.v.(kcloud)
  92. 处理方式:删除

  93. [2019-04-26 15:26:43]
  94. 威胁:e:\病毒样本\新建文件夹\新建文件夹\c8e0e5d6fd510102eb4553b7cd9c55b3f94b0eeadf20cdc298dcf9ac7c15c491
  95. 类型:win32.heur.kvmh008.a.(kcloud)
  96. 处理方式:删除

  97. [2019-04-26 15:26:43]
  98. 威胁:e:\病毒样本\新建文件夹\新建文件夹\c8e0e5d6fd510102eb4553b7cd9c55b3f94b0eeadf20cdc298dcf9ac7c15c491 (1)
  99. 类型:win32.heur.kvmh008.a.(kcloud)
  100. 处理方式:删除

  101. [2019-04-26 15:26:43]
  102. 威胁:e:\病毒样本\新建文件夹\新建文件夹\cacca65c2954cab6c183ae96916dff2cf483cc2328dabe541c76d722cfefe07a
  103. 类型:win32.troj.undef.(kcloud)
  104. 处理方式:删除

  105. [2019-04-26 15:26:43]
  106. 威胁:e:\病毒样本\新建文件夹\新建文件夹\cf23fb8a5806d89fa27336f9f7d5933cfe51d2035f0f60e961ff86286784302e
  107. 类型:win32.scriptc.undef.a.(kcloud)
  108. 处理方式:删除

  109. [2019-04-26 15:26:43]
  110. 威胁:e:\病毒样本\新建文件夹\新建文件夹\d2c02f21fafd847890e202b9c70b599b02b71a57ae3b57c7bf016dc865674305
  111. 类型:win32.troj.generic_a.a.(kcloud)
  112. 处理方式:删除

  113. [2019-04-26 15:26:43]
  114. 威胁:e:\病毒样本\新建文件夹\新建文件夹\d34fd22328276bf5d7e41e09d385d9ecb6d8a9b0ca47c5ef59f78dda60d89e9f
  115. 类型:win32.troj.generic_a.a.(kcloud)
  116. 处理方式:删除

  117. [2019-04-26 15:26:43]
  118. 威胁:e:\病毒样本\新建文件夹\新建文件夹\d382368de7f31879035b059ff8f0a908f7ef89d78180ff9f8c72d9a95f40457c
  119. 类型:win32.troj.undef.(kcloud)
  120. 处理方式:删除

  121. [2019-04-26 15:26:43]
  122. 威胁:e:\病毒样本\新建文件夹\新建文件夹\d87499d0a5ec5ca94620f9eb64a3e5271ae8859ad6a253a2b2c825452c28495b
  123. 类型:win32.troj.undef.(kcloud)
  124. 处理方式:删除

  125. [2019-04-26 15:26:43]
  126. 威胁:e:\病毒样本\新建文件夹\新建文件夹\db86e47238e15af467abbe55003b7912c41a9b08baad9d1d6e831b5785e463b8
  127. 类型:win32.troj.generic_a.a.(kcloud)
  128. 处理方式:删除

  129. [2019-04-26 15:26:43]
  130. 威胁:e:\病毒样本\新建文件夹\新建文件夹\ef7e65ddb8697748898152e107cc68ae431bdd6352796c10cc6a0c44b245db4f
  131. 类型:win32.troj.undef.(kcloud)
  132. 处理方式:删除

  133. [2019-04-26 15:26:43]
  134. 威胁:e:\病毒样本\新建文件夹\新建文件夹\ffe88e2af39f1b4420faf45d330ee3ea549d071afcc5f1d44c71a1cee04b725a
  135. 类型:win32.troj.generic_a.a.(kcloud)
  136. 处理方式:删除

复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2019-4-26 16:10:31 | 显示全部楼层
www-tekeze 发表于 2019-4-26 14:19
那个帖里B大说“.......这个包倒是可以测试一下一些大杀器的误报程度”。。

PS:B大的看法不用 ...

这个该不会也是误报大检测吧
杀软病综合医院
发表于 2019-4-26 16:13:21 | 显示全部楼层
卡巴是不是出问题了,扫描等级,高,但是扫描时间也太长了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小Q机器人
发表于 2019-4-26 16:17:17 | 显示全部楼层
杀软病综合医院 发表于 2019-4-26 16:13
卡巴是不是出问题了,扫描等级,高,但是扫描时间也太长了

是这样的,等等就行了,有些时候是在执行高级清理
杀软病综合医院
发表于 2019-4-26 16:24:34 | 显示全部楼层
小Q机器人 发表于 2019-4-26 16:17
是这样的,等等就行了,有些时候是在执行高级清理

我设定为直接删除也不行,很慢
小Q机器人
发表于 2019-4-26 16:33:21 | 显示全部楼层
杀软病综合医院 发表于 2019-4-26 16:24
我设定为直接删除也不行,很慢

卡巴扫描部分格式文件是很慢的。
www-tekeze
发表于 2019-4-26 16:53:46 | 显示全部楼层
www-tekeze 发表于 2019-4-26 13:34
有压缩档吗? 解压后估计还能杀一些。。。手机看帖,待会我也试试。。。


有3个压缩档,全部解压后得到65个文件,智量kill 44X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-26 16:56:26 | 显示全部楼层
桑德尔 发表于 2019-4-26 16:10
这个该不会也是误报大检测吧

我只知道不是杀得越多越好。。。但各家报毒策略也不一样,比如无法执行的,火绒通常不会报,因为产生不了实质性危害,但像智量这种静态启发的检测到有恶意代码就会报,虽然无法运行但可能被二次利用,采用这种策略的当然查杀率就比较高了。


a8855942
发表于 2019-4-26 16:58:42 | 显示全部楼层
本帖最后由 a8855942 于 2019-4-26 17:19 编辑

我来看看,先占个楼。OK了扫描剩下


  • 扫描类型: 病毒扫描
  • 目标: "C:\Users\Asus\Desktop\新建文件夹"
  • 排除项目: "C:\Game", "C:\迅雷下载", "c:\program files\wegame\tgp_daemon.exe", "c:\users\asus\appdata\local\temp\msi14328\installergui.exe", "c:\users\asus\appdata\local\temp\msi8999\installergui.exe"

结果
  • 已扫描项目: 59
  • 找到的恶意项目: 29

详细信息Trojan:W32/DelfInject.R
  • C:\Users\Asus\Desktop\新建文件夹\3054cf3eb6b61fe0d277ee94b20b8b409fd62484eff9bc8b1e532fd8eb1a6b74 (1): 已清除
Trojan:W32/DelfInject.R
  • C:\Users\Asus\Desktop\新建文件夹\3054cf3eb6b61fe0d277ee94b20b8b409fd62484eff9bc8b1e532fd8eb1a6b74: 已清除
Trojan.TR/Crypt.XPACK.Gen7
  • C:\Users\Asus\Desktop\新建文件夹\4148d97c5a5cf1d847cc2029e615153a31d55d6d379a3bad7cd15bd180df39a6: 已清除
Trojan.TR/Agent.qdclw
  • C:\Users\Asus\Desktop\新建文件夹\153e6f054d6842fd4b592bd39e5988ef306fe4cfbb2f1199d24e050604570767: 已清除
Trojan.TR/Crypt.XPACK.Gen
  • C:\Users\Asus\Desktop\新建文件夹\1f18510bd1934b8c40aed00cfd127a3970f432007cd30932fb301c3771d4fb24 (1): 已清除
Heuristic.HEUR/AGEN.1000307
  • C:\Users\Asus\Desktop\新建文件夹\2c0c60ab0ab57ee02126929483510adfb5d03c120362e373a71a30275e77acd7: 已清除
Trojan.TR/Autoit.xtzcq
  • C:\Users\Asus\Desktop\新建文件夹\2a597234d80012591810103c0954918b067c7ff1461d2eb1b2b40847847bd87d: 已清除
Trojan.TR/Patched.Gen
  • C:\Users\Asus\Desktop\新建文件夹\148773860e27c977689561ce201ae6074b8a7f46ff9a3c8ba2a621d6c5ffd8f8: 已清除
Trojan.TR/ATRAPS.Gen4
  • C:\Users\Asus\Desktop\新建文件夹\531f8a1f36c7c188705601ef44ea4fc6d9258635ac4ff2d81a3a596c11800bb5: 已清除
Trojan.TR/Prorat.hflsh
  • C:\Users\Asus\Desktop\新建文件夹\4ce58939a6c7985204941d9a15355c8c4c6169fac61b536b8cdb197d92135783: 已清除
Trojan.TR/AD.APT32.toijn
  • C:\Users\Asus\Desktop\新建文件夹\53efaac9244c24fab58216a907783748d48cb32dbdc2f1f6fb672bd49f12be4c: 已清除
Exploit.EXP/CVE-2018-20250.Gen
  • C:\Users\Asus\Desktop\新建文件夹\551541d5a9e2418b382e331382ce1e34ddbd92f11772a5d39a4aeb36f89b315e: 已清除
Trojan.TR/Rogue.gl.1771
  • C:\Users\Asus\Desktop\新建文件夹\96d0eace9b74c276c43b55f2a8dd1be7a3f261a23e62a2d1738c533d80c4c5e9: 已清除
Backdoor.BDS/Bladabindi.zgvce
  • C:\Users\Asus\Desktop\新建文件夹\a0675d52788760c98d79678f77afcd2a361baeb40e6012bc31bcb6b970f36f2f: 已清除
Trojan:W32/Injector.BJ
  • C:\Users\Asus\Desktop\新建文件夹\b664792ef466d7cb74e4bab2eafe68b85c1f88daa0899e5f6ce0510de5d4de5d: 已清除
Heuristic.HEUR/AGEN.1031506
  • C:\Users\Asus\Desktop\新建文件夹\c8e0e5d6fd510102eb4553b7cd9c55b3f94b0eeadf20cdc298dcf9ac7c15c491: 已清除
Heuristic.HEUR/AGEN.1031506
  • C:\Users\Asus\Desktop\新建文件夹\c8e0e5d6fd510102eb4553b7cd9c55b3f94b0eeadf20cdc298dcf9ac7c15c491 (1): 已清除
Trojan.TR/CoinMiner.bhlqt
  • C:\Users\Asus\Desktop\新建文件夹\cacca65c2954cab6c183ae96916dff2cf483cc2328dabe541c76d722cfefe07a: 已清除
Trojan.TR/CrthRazy.ojemb
  • C:\Users\Asus\Desktop\新建文件夹\d2c02f21fafd847890e202b9c70b599b02b71a57ae3b57c7bf016dc865674305: 已清除
Adware.ADWARE/Adposhel.Gen8
  • C:\Users\Asus\Desktop\新建文件夹\d34fd22328276bf5d7e41e09d385d9ecb6d8a9b0ca47c5ef59f78dda60d89e9f: 已隔离
Heuristic.HEUR/AGEN.1039445
  • C:\Users\Asus\Desktop\新建文件夹\d382368de7f31879035b059ff8f0a908f7ef89d78180ff9f8c72d9a95f40457c: 已清除
PotentialRisk.PUA/ICLoader.Gen7
  • C:\Users\Asus\Desktop\新建文件夹\d87499d0a5ec5ca94620f9eb64a3e5271ae8859ad6a253a2b2c825452c28495b: 无法隔离
Trojan.TR/Black.Gen2
  • C:\Users\Asus\Desktop\新建文件夹\db86e47238e15af467abbe55003b7912c41a9b08baad9d1d6e831b5785e463b8: 已清除
Adware.ADWARE/AD.Qjwmonkey
  • C:\Users\Asus\Desktop\新建文件夹\e9fa55e44f87474b1c97b5998523f9ff79efe8dd723a68f7580b81fe69ce5779: 无法隔离
Malware.VBA/Dldr.Agent.qfoqu
  • C:\Users\Asus\Desktop\新建文件夹\6b28a0252d0812221e1dcfaf06017ed96595bae2c59dd7ba03a41093faeca1d1: 无法清理
Trojan.TR/Graftor.88799
  • C:\Users\Asus\Desktop\新建文件夹\649295da9124909d5830a55946d6f6b5b5ff28600ff02c4d7cd3af1ba15bd4d5: 已清除
Trojan.TR/AD.APT32.sbeoo
  • C:\Users\Asus\Desktop\新建文件夹\77805a46f73e118ae2428f8c22ba28f79f7c60aeb6305d41c0bf3ebb9ce70f94: 已清除
Heuristic.HEUR/AGEN.1038807
  • C:\Users\Asus\Desktop\新建文件夹\8aaf6fddba9c58467877819a28930467e5f0b27cbb1ef4588daf42126c23cba0: 已清除
Exploit.EXP/CVE-2017-11882.sylvt
  • C:\Users\Asus\Desktop\新建文件夹\8bd34054503879176e81e1e9dbed3b68b8f66d1bd9c2a4c72cca14befbd87016: 已清除

版本信息
扫描引擎:
  • F-Secure Capricorn: 18.0.519, 2019-04-25
  • F-Secure Hydra: 5.22.46, 2019-04-26
  • F-Secure Lynx: 2.3.110
  • F-Secure Online: 17.5.651
  • F-Secure USS: 5.8.255, 2018-07-23
  • F-Secure Virgo Detection: 17.5.651

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 10:33 , Processed in 0.101781 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表