查看: 1261|回复: 9
收起左侧

[病毒样本] 【MT样本测试】Malware Samples #16 (2/07/2019)

[复制链接]
Jirehlov1234
发表于 2019-7-3 05:48:53 | 显示全部楼层 |阅读模式
本帖最后由 Jirehlov1234 于 2019-7-5 06:24 编辑

https://www.lanzous.com/i4tdm9c

搬运自https://malwaretips.com/threads/malware-samples-16-2-07-2019.93514

评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

fzshot
发表于 2019-7-3 07:49:41 | 显示全部楼层
ESET miss 2019-07-01 063838.jar
  1. 检测引擎的版本: 19622P (20190702)
  2. 日期: 7/2/2019  时间: 7:43:08 PM
  3. 已扫描的磁盘、文件夹和文件: C:\Users\\Downloads\Infected\M7..2
  4. C:\Users\\Downloads\Infected\M7..2\2019-07-02 050717.vbe - VBS/TrojanDownloader.Agent.ROK 特洛伊木马 - 通过删除清除 [1]
  5. C:\Users\\Downloads\Infected\M7..2\2019-07-02 061245.exe - Win32/Injector.EGJR 特洛伊木马 的变种 - 通过删除清除 [1]
  6. C:\Users\\Downloads\Infected\M7..2\2019-07-02 101838.vbs - VBS/TrojanDropper.Agent.NVJ 特洛伊木马 - 通过删除清除 [1]
  7. C:\Users\\Downloads\Infected\M7..2\2019-07-02 104810.exe - Win32/GenKryptik.DMGM 特洛伊木马 的变种 - 通过删除清除 [1]
  8. C:\Users\\Downloads\Infected\M7..2\2019-07-02 104837.exe - Win32/Rescoms.B 特洛伊木马 - 通过删除清除 [1]
  9. C:\Users\\Downloads\Infected\M7..2\2019-07-02 111751.exe - Win32/GenKryptik.DMDB 特洛伊木马 的变种 - 通过删除清除 [1]
  10. C:\Users\\Downloads\Infected\M7..2\2019-07-02 112822.exe - Win32/TrickBot.CK 特洛伊木马 - 通过删除清除 [1]
  11. C:\Users\\Downloads\Infected\M7..2\2019-07-02 113646.js - JS/TrojanDownloader.Nemucod.EGE 特洛伊木马 - 通过删除清除 [1]
  12. C:\Users\\Downloads\Infected\M7..2\2019-07-02 114933.js - JS/TrojanDownloader.Agent.TQY 特洛伊木马 - 通过删除清除 [1]
  13. C:\Users\\Downloads\Infected\M7..2\2019-07-02 124353.exe - Generik.BCLUNIT 特洛伊木马 的变种 - 通过删除清除 [1]
  14. C:\Users\\Downloads\Infected\M7..2\2019-07-02 125344.js - JS/TrojanDownloader.Nemucod.EGE 特洛伊木马 - 通过删除清除 [1]
  15. C:\Users\\Downloads\Infected\M7..2\2019-07-02 125446.vbs - VBS/TrojanDownloader.Agent.PHZ 特洛伊木马 - 通过删除清除 [1]
  16. C:\Users\\Downloads\Infected\M7..2\2019-07-02 145504.exe - MSIL/Kryptik.RYY 特洛伊木马 的变种 - 通过删除清除 [1]
  17. C:\Users\\Downloads\Infected\M7..2\2019-07-02 212708.exe - MSIL/GenKryptik.DMCD 特洛伊木马 的变种 - 通过删除清除 [1]
  18. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > operational/JRat.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  19. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyx.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  20. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyg.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  21. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyj.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  22. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyv.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  23. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyk.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  24. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyd.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  25. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskym.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  26. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyt.class - Java/Adwind.AAR 特洛伊木马 - 已删除
  27. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyh.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  28. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskye.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  29. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyz.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  30. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyc.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  31. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyf.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  32. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskys.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  33. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyq.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  34. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyy.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  35. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyp.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  36. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyo.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  37. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskya.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  38. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyn.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  39. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyu.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  40. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyr.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  41. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyl.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  42. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyb.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  43. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyi.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  44. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyw.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  45. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskypa.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  46. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyaa.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  47. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyqa.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  48. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskysa.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  49. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyfa.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  50. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > w/manintheskymanintheskymanintheskymanintheskymanintheskymanintheskymmanintheskymanintheskymanintheskymanintheskyanintheskyka.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  51. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > operational/Jrat.class - Java/Agent.HF 特洛伊木马 的变种 - 已删除
  52. C:\Users\\Downloads\Infected\M7..2\2019-07-02 191633.jar > ZIP > operational/iiiiiiiiii.class - Java/Adwind.AAU 特洛伊木马 - 已删除
  53. 已扫描的对象数: 333
  54. 检测数: 49
  55. 已清除对象数: 49
  56. 完成时间: 7:43:44 PM  总扫描时间: 36 秒 (00:00:36)

  57. 备注:
  58. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


kaba666
发表于 2019-7-3 09:29:28 | 显示全部楼层
卡巴:删了剩下一个!双击写开机启动项,被我全部拒绝,下一步不继续测试了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-7-3 09:37:49 | 显示全部楼层
火绒
1/16


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Jirehlov1234 + 1 23333

查看全部评分

Jerry.Lin
发表于 2019-7-3 09:39:19 | 显示全部楼层
瑞星反恶软引擎命令行扫描器(社区交流版)
  1.                           ,,,                               ,,,      
  2.     ########    :##.   ;######'  '##`  ;###      ##;     '#######   
  3.     #########   :##.  ;#######'  '##`  ;####     ##;    #########   
  4.     ###   ###:  :##.  ###`    +  '##`  ;####.    ##;   ####`    #   
  5.     ###   :##+  :##.  ###        '##`  ;#####    ##;  ,###           
  6.     ###   '##:  :##.  ####       '##`  ;## ###   ##;  ###`           
  7.     ###   ###   :##.  '####+     '##`  ;## +##   ##;  ###            
  8.     ########    :##.   +#####;   '##`  ;##  ###  ##;  ###   ######   
  9.     #######     :##.     #####;  '##`  ;##   ##' ##;  ###   ######   
  10.     ### ;###    :##.       ####  '##`  ;##   ### ##;  ###      ###   
  11.     ###  ####   :##.        ###  '##`  ;##    #####;  ###;     ###   
  12.     ###   ###   :##.  :     ###  '##`  ;##    `####;  `###,    ###   
  13.     ###   .###  :##.  ###::####  '##`  ;##     ####;   +##########   
  14.     ###    ###; :##.  ########   '##`  ;##      ###;    ;#########   
  15.     '''     ''' ,''.   '###'.    :''`  :''      ,'',      :###+,     
  16.                                                                      
  17.                 瑞星反恶软引擎命令行扫描器(社区交流版)                 
  18.                                                                      

  19. 编译于:Sep 22 2017   15:07:50

  20. 提示:
  21.   - 本工具供社区交流使用,请勿用于其他用途
  22.   - 本工具没有恶意软件删除、清除、隔离功能
  23.   - 本工具包含开发中的新特性,结果仅供参考

  24. * 命令行中的选项开关:-log=report.log
  25. * 获取恶软签名库最新版本 ...
  26. * 下载恶软签名库配置文件 ...
  27. * 创建恶软签名库升级组件 ...
  28. * 计算并下载增量文件 ...
  29. * 升级恶软签名库 ...
  30. * 恶软签名库升级成功
  31. * 扫描目标 : (1) D:\迅雷下载\病毒测试区\M7..2

  32. * 加载恶软签名库: D:\Download\community.x64.release/malware.rmd
  33. * 恶软签名库加载成功,发布序号为 6365
  34. * 读取恶软签名库配置 ...
  35. * 云辅助扫描组件初始化失败.
  36. * 初始化引擎环境 ...
  37. * 初始化引擎环境 ...
  38. * 初始化引擎环境 ...
  39. * 初始化引擎环境 ...
  40. * 初始化引擎环境 ...
  41. * 初始化引擎环境 ...
  42. * 初始化引擎环境 ...
  43. * 初始化引擎环境 ...
  44. 扫描开始: Wed Jul 03 09:38:33 2019

  45. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 112822.exe ...         Trojan.MereTam!8.E4CE (CLOUD)
  46. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 104810.exe ...         Trojan.Wacatac!8.10C01 (CLOUD)
  47. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 104837.exe ...         Trojan.MSIL/Kryptik!1.B1DC (CLOUD)
  48. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 050717.vbe ...         Downloader.Agent!8.B23 (CLOUD)
  49. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 111751.exe ...         Spyware.AveMaria!8.108C2 (CLOUD)
  50. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 061245.exe ...         Trojan.Injector!1.AFE3 (CLOUD)
  51. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 113646.js ...         Downloader.Nemucod!8.34 (CLOUD)
  52. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 114933.js ...         Trojan.Obfus/JS!1.A51E (CLOUD)
  53. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 125344.js ...         Downloader.Nemucod!8.34 (CLOUD)
  54. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 125446.vbs ...         Trojan.Obfus/VBS!1.B96F (CLOUD)
  55. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 145504.exe ...         Trojan.MSIL/Kryptik!1.B1DC (CLOUD)
  56. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 212708.exe ...         Trojan.GenKryptik!8.AA55 (CLOUD)
  57. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 124353.exe ...         Dropper.Generic!8.35E (CLOUD)
  58. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 101838.vbs ...         ok
  59. D:\迅雷下载\病毒测试区\M7..2\2019-07-02 191633.jar ...         Trojan.Java.Adwind!1.ACEA (CLASSIC)
  60. D:\迅雷下载\病毒测试区\M7..2\2019-07-01 063838.jar ...         ok

  61. 扫描结束: Wed Jul 03 09:38:38 2019

  62. 总扫描耗时: 0:5:565(m:s:ms)
  63. 总扫描对象: 373
  64. 总扫描文件: 16
  65. 总恶意文件: 14
  66. 有效检出率: 87.50%
复制代码
www-tekeze
发表于 2019-7-3 09:49:03 | 显示全部楼层

智量 kill 14X,剩余两个压缩档解压后不报,似乎都是些class文件,智量不检测。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-3 12:01:45 | 显示全部楼层
Avast Kill 10X(实际杀的数量)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2019-7-3 15:22:57 | 显示全部楼层
eav4.2 余2
然后解压,其中一个被杀了n个
ELOHIM
发表于 2019-7-3 18:09:42 | 显示全部楼层
本帖最后由 ELOHIM 于 2019-7-3 18:24 编辑



剩下这几个脚本居多。一个exe。其它被扫描干掉。
双击不敢,可能会提示powershell类病毒。没细看。

更新,不知道什么时候exe文件也没有了。只剩下几个脚本。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-7-3 18:14:42 | 显示全部楼层
Ashampoo Anti-Virus


MISS  3个




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 07:03 , Processed in 0.144799 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表