12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] 样本8x (19.06.29)

[复制链接]
petr0vic
 楼主| 发表于 2019-6-29 21:19:51 | 显示全部楼层
6/8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 2019-6-29 21:21:00 | 显示全部楼层

may be miss x3
Nocria
发表于 2019-6-29 21:21:48 来自手机 | 显示全部楼层
本帖最后由 Nocria 于 2019-6-29 21:46 编辑

ESET killed 5x.
C:\Users\promi\Desktop\8\1.exe - a variant of Win32/Injector.EGIR trojan
C:\Users\promi\Desktop\8\2.hta - VBS/TrojanDownloader.Agent.RLT trojan
C:\Users\promi\Desktop\8\3.exe - a variant of Win32/Kryptik.GUIH trojan
C:\Users\promi\Desktop\8\4.exe - a variant of Win32/Kryptik.GUIH trojan
C:\Users\promi\Desktop\8\8.exe - a variant of MSIL/Kryptik.RYY trojan


To ESET.
  1. 2019/6/29 21:44:30;ESET Kernel;File  'C:\Users\promi\Desktop\8\6.exe' was sent to ESET for analysis.;SYSTEM
  2. 2019/6/29 21:44:39;ESET Kernel;File  'C:\Users\promi\Desktop\8\7.exe' was sent to ESET for analysis.;SYSTEM
  3. 2019/6/29 21:44:42;ESET Kernel;File  'C:\Users\promi\Desktop\8\5.lnk' was sent to ESET for analysis.;SYSTEM
复制代码




wenshui1013
发表于 2019-6-29 21:22:24 | 显示全部楼层
Cylance 4X
Miss 4X,  未双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-6-29 21:25:52 | 显示全部楼层

seems to be wrong
mr_bean_forever
发表于 2019-6-29 21:32:30 | 显示全部楼层
McAfee  剩下 2 5 6 7  ,杀了 1 3 4 8
c/mm
头像被屏蔽
发表于 2019-6-29 21:44:23 | 显示全部楼层

MISS 4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-6-29 23:36:44 | 显示全部楼层
ESET
5/8
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2019/6/29 23:35:51;文件系统实时防护;文件;C:\Users\zhong.000\Downloads\Compressed\卡饭\8\2.hta;VBS/TrojanDownloader.Agent.RLT 特洛伊木马;通过删除清除;DESKTOP-VPBE70N\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong.000\Downloads\Programs\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;ACF8D1F3FFD0029ED2D9360E04C4C289D601BE63;2019/6/29 23:35:45
  3. 2019/6/29 23:35:51;文件系统实时防护;文件;C:\Users\zhong.000\Downloads\Compressed\卡饭\8\1.exe;Win32/Injector.EGIR 特洛伊木马 的变种;通过删除清除;DESKTOP-VPBE70N\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong.000\Downloads\Programs\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;DB3D02950A79B03392B4723B0218B17B9D8777E5;2019/6/29 23:35:45
  4. 2019/6/29 23:35:51;文件系统实时防护;文件;C:\Users\zhong.000\Downloads\Compressed\卡饭\8\8.exe;MSIL/Kryptik.RYY 特洛伊木马 的变种;通过删除清除;DESKTOP-VPBE70N\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong.000\Downloads\Programs\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;434BFEDE7A91B9AF81C84E6DD1E3DF532FE874F5;2019/6/29 23:35:45
  5. 2019/6/29 23:35:51;文件系统实时防护;文件;C:\Users\zhong.000\Downloads\Compressed\卡饭\8\3.exe;Win32/Kryptik.GUIH 特洛伊木马 的变种;通过删除清除;DESKTOP-VPBE70N\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong.000\Downloads\Programs\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;644C7583F99709506CCB863834F9C5442ED2226E;2019/6/29 23:35:45
  6. 2019/6/29 23:35:53;文件系统实时防护;文件;C:\Users\zhong.000\Downloads\Compressed\卡饭\8\4.exe;Win32/Kryptik.GUIH 特洛伊木马 的变种;通过删除清除;DESKTOP-VPBE70N\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong.000\Downloads\Programs\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;C6326A56C9A56196570025407725B9CE10436BA9;2019/6/29 23:35:45
复制代码
www-tekeze
发表于 2019-7-1 00:06:20 | 显示全部楼层

把这个贴搞漏了。。。今天火绒更新后只入库6X,智量也是只杀6X,留下的都是6、7 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:21 , Processed in 0.104466 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表