搜索
楼主: Jirehlov1234
收起左侧

[病毒样本] 12x

[复制链接]
54ss
发表于 2019-7-12 13:24:46 来自手机 | 显示全部楼层
火绒工程师 发表于 2019-7-12 11:52
您好,此样本包中混淆器有大量拖慢虚拟机的逻辑,造成了在不同环境下的报毒差异,问题已经确认,我们处理下 ...

这个问题很要命啊
静影沉璧
发表于 2019-7-12 13:48:26 | 显示全部楼层
qlxx84 发表于 2019-7-12 13:42
请问下 解压密码多少

infected

若未特殊注明,样本区通用此密码。
杀软病综合医院
发表于 2019-7-12 14:14:24 | 显示全部楼层

360上传的一般过几分钟会出结果
poly_wek
发表于 2019-7-12 15:51:06 | 显示全部楼层
BullGuard Scan 3 Detect

Infected object: 2019-07-11 143821.pe

Malware: Trojan.GenericKD.41455902
Path: C:\Users\ajeet\AppData\Local\Temp\vmware-ajeet\VMwareDnD\d9ef6d77\Trojan.CrypterX.rch\2019-07-11 143821.pe
poly_wek
发表于 2019-7-12 16:10:51 | 显示全部楼层

复制代码
mr_bean_forever
发表于 2019-7-12 16:42:24 | 显示全部楼层
McAfee 杀了11个
剩下1个:2019-07-11 215505

bbs2811125
发表于 2019-7-12 17:18:18 | 显示全部楼层
本帖最后由 bbs2811125 于 2019-7-12 17:21 编辑

Avira 清空

  1. 扫描开始时间: 2019-07-12 17:16:54
  2. 07/12/2019,17-17-16        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 143821.exe' 的“无误报”状态 [I:10, S:111]
  3. 07/12/2019,17-17-16        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = d:\搜狗高速下载\7.12\2019-07-11 143821.exe [I:2, S:0]
  4. 07/12/2019,17-17-16        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 143821.exe
  5. 07/12/2019,17-17-16        [INFO]        [DETECTION] file contains 'DR/AutoIt.Gen8'
  6. 07/12/2019,17-17-18        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 163636.exe' 的“无误报”状态 [I:10, S:111]
  7. 07/12/2019,17-17-18        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 163636.exe
  8. 07/12/2019,17-17-18        [INFO]        [DETECTION] file contains 'TR/AD.Remcos.lil'
  9. 07/12/2019,17-17-20        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 171305.exe' 的“无误报”状态 [I:10, S:111]
  10. 07/12/2019,17-17-20        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = d:\搜狗高速下载\7.12\2019-07-11 171305.exe [I:2, S:0]
  11. 07/12/2019,17-17-20        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 171305.exe
  12. 07/12/2019,17-17-20        [INFO]        [DETECTION] file contains 'TR/Crypt.XPACK.Gen9'
  13. 07/12/2019,17-17-23        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 215505.exe' 的“无误报”状态 [I:10, S:111]
  14. 07/12/2019,17-17-23        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = d:\搜狗高速下载\7.12\2019-07-11 215505.exe [I:2, S:0]
  15. 07/12/2019,17-17-23        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 215505.exe
  16. 07/12/2019,17-17-23        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.Gen8'
  17. 07/12/2019,17-17-23        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 225527.exe' 的“无误报”状态 [I:10, S:111]
  18. 07/12/2019,17-17-23        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 225527.exe
  19. 07/12/2019,17-17-23        [INFO]        [DETECTION] file contains 'TR/Dropper.Gen'
  20. 07/12/2019,17-17-24        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 230029.exe' 的“无误报”状态 [I:10, S:111]
  21. 07/12/2019,17-17-24        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 230029.exe
  22. 07/12/2019,17-17-24        [INFO]        [DETECTION] file contains 'TR/Ransom.Petya.uuoco'
  23. 07/12/2019,17-17-25        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 230528.exe' 的“无误报”状态 [I:10, S:111]
  24. 07/12/2019,17-17-25        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 230528.exe
  25. 07/12/2019,17-17-25        [INFO]        [DETECTION] file contains 'HEUR/AGEN.1033662'
  26. 07/12/2019,17-17-25        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 230538.exe' 的“无误报”状态 [I:10, S:111]
  27. 07/12/2019,17-17-25        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 230538.exe
  28. 07/12/2019,17-17-25        [INFO]        [DETECTION] file contains 'TR/Injector.avhel'
  29. 07/12/2019,17-17-27        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-11 232206.exe' 的“无误报”状态 [I:10, S:111]
  30. 07/12/2019,17-17-27        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = d:\搜狗高速下载\7.12\2019-07-11 232206.exe [I:2, S:0]
  31. 07/12/2019,17-17-27        [INFO]        d:\搜狗高速下载\7.12\2019-07-11 232206.exe
  32. 07/12/2019,17-17-27        [INFO]        [DETECTION] file contains 'HEUR/APC'
  33. 07/12/2019,17-17-28        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-12 014151.exe' 的“无误报”状态 [I:10, S:111]
  34. 07/12/2019,17-17-28        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = d:\搜狗高速下载\7.12\2019-07-12 014151.exe [I:2, S:0]
  35. 07/12/2019,17-17-28        [INFO]        d:\搜狗高速下载\7.12\2019-07-12 014151.exe
  36. 07/12/2019,17-17-28        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.Gen8'
  37. 07/12/2019,17-17-29        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-12 015607.exe' 的“无误报”状态 [I:10, S:111]
  38. 07/12/2019,17-17-29        [INFO]        d:\搜狗高速下载\7.12\2019-07-12 015607.exe
  39. 07/12/2019,17-17-29        [INFO]        [DETECTION] file contains 'TR/Crypt.Agent.xkwav'
  40. 07/12/2019,17-17-31        [INFO]        FP 报告文件 'd:\搜狗高速下载\7.12\2019-07-12 020535.exe' 的“无误报”状态 [I:10, S:111]
  41. 07/12/2019,17-17-31        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = d:\搜狗高速下载\7.12\2019-07-12 020535.exe [I:2, S:0]
  42. 07/12/2019,17-17-31        [INFO]        d:\搜狗高速下载\7.12\2019-07-12 020535.exe
  43. 07/12/2019,17-17-31        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.Gen8'
复制代码


jdsh
发表于 2019-7-12 17:54:30 | 显示全部楼层
Ashampoo Anti-Virus
扫描

运行

剩余3个  其中230528运行杀生成物







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2019-7-12 18:58:09 | 显示全部楼层
jdsh 发表于 2019-7-12 17:54
Ashampoo Anti-Virus
扫描

这和emsi没有任何区别啊。。。连名都不改
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-10-19 10:25 , Processed in 0.068787 second(s), 15 queries .

快速回复 返回顶部 返回列表