搜索
12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] 样本11x (19.07.12)

[复制链接]
Jerry.Lin
发表于 2019-7-13 10:16:52 | 显示全部楼层
54ss 发表于 2019-7-13 01:24
从微步上火绒的情况来看
kill 4x
分别是 2、9、s、s1

我这边3个,又完全不一样了……


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-7-13 10:24:43 | 显示全部楼层
瑞星安全云
  1. 扫描开始: Sat Jul 13 10:24:06 2019

  2. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\4.msi ...       ok
  3. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\8.hta ...       Downloader.Agent!8.B23 (TOPIS:zwo2nO5QcJL)
  4. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\1.exe ...       Trojan.Kryptik!8.8 (CLOUD)
  5. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\9.exe ...       Trojan.Wacatac!8.10C01 (CLOUD)
  6. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\s.exe ...       Malware.Heuristic!ET#80% (RDM+:cmRtazp9BzZmDdk66Sn8Ul5ukfsw)
  7. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\3.exe ...       Trojan.Generic!8.C3 (CLOUD)
  8. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\2.exe ...       Trojan.Injector!8.C4 (CLOUD)
  9. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\7.exe ...       Trojan.Dridex!8.33B (CLOUD)
  10. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\s1.exe ...      Trojan.Wacatac!8.10C01 (CLOUD)
  11. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\5.msi ...       Downloader.Delf!8.16F (CLOUD)
  12. C:\Users\zhong.000\Downloads\Compressed\卡饭\11\6.msi ...       Downloader.Delf!8.16F (CLOUD)

  13. 扫描结束: Sat Jul 13 10:24:08 2019

  14. 总扫描耗时: 0:1:106(m:s:ms)
  15. 总扫描对象: 43
  16. 总扫描文件: 11
  17. 总恶意文件: 10
  18. 有效检出率: 90.91%
复制代码
www-tekeze
发表于 2019-7-13 11:25:16 | 显示全部楼层

智量清空,火绒kill 4X 。。。MISS太多,双击不玩了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-7-13 11:26:44 | 显示全部楼层
www-tekeze 发表于 2019-7-13 11:25
智量清空,火绒kill 4X 。。。MISS太多,双击不玩了。。。

@火绒工程师

0个,3个,4个……这……
www-tekeze
发表于 2019-7-13 11:35:14 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-13 11:48 编辑
Jerry.Lin 发表于 2019-7-13 11:26
@火绒工程师

0个,3个,4个……这……

LTSC实机,又扫了几次都是4X,虚拟机没开还没试。。。原来说5.0会抽风,看来就是HVM工作不正常。。
补充:虚拟机Win7 x64 Pro,也是4X 。。。看来我人品还行。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
54ss
发表于 2019-7-13 16:27:11 | 显示全部楼层
www-tekeze 发表于 2019-7-13 11:35
LTSC实机,又扫了几次都是4X,虚拟机没开还没试。。。原来说5.0会抽风,看来就是HVM工作不正常。。 ...

但是9不是通杀么 前面有人漏了9啊
我全部漏了就不说了
www-tekeze
发表于 2019-7-13 17:09:00 | 显示全部楼层
54ss 发表于 2019-7-13 16:27
但是9不是通杀么 前面有人漏了9啊
我全部漏了就不说了

如果HVM不正常可能引擎就熄火了,就像你的全漏。。。具体等官人研究吧,我只是猜的。。


桑德尔
发表于 2019-7-13 18:38:25 | 显示全部楼层
Jerry.Lin 发表于 2019-7-13 11:26
@火绒工程师

0个,3个,4个……这……

这些都是压根不需要注意的不活动的无威胁的不在火绒情报里的样本,火绒根本不需要处理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-16 02:37 , Processed in 0.032677 second(s), 4 queries , MemCache On.

快速回复 返回顶部 返回列表