12
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] 20x

[复制链接]
www-tekeze
发表于 2019-7-18 20:30:16 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-18 20:34 编辑
www-tekeze 发表于 2019-7-18 20:25
双击,会删除/修改自身,但打开时出错,绒智主防没反应。。

原来是个doc,恢复后缀智量能杀!双击,编码出错,也不知是哪国文字。。

又试了下,不恢复正确后缀不杀。。。后缀影响咋这么大? @智量官方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
发表于 2019-7-18 21:45:02 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2019-7-18 21:51:36 | 显示全部楼层
本帖最后由 椿花湫月 于 2019-7-18 22:11 编辑

发重了,编辑掉
Anan20060615
发表于 2019-7-18 22:02:48 | 显示全部楼层
本帖最后由 Anan20060615 于 2019-7-18 22:06 编辑

360TS  11/20
剩下九个没报

(等双击大佬,我VM今天报废了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2019-7-18 22:10:35 | 显示全部楼层
Avira解压2个,右键9个
Free Antivirus
报告文件日期: 2019-07-18 21:58:46

Windows 版本: 6.1.7601
启动模式      : 已正常启动
用户名       : SYSTEM
计算机名称     : LENOVO-PC

Configuration settings for the scan:
AutoActionOnDetection: off
Network scanning enabled: on
Upload to cloud enabled: on
Upload to cloud confirmation needed: off
DetectionUnpackedGen: off
DetectionDamagedGen: off
Maximum number of clients: 10
Heuristic macro: 1
Heuristic files: 2
Scan archives: on
Smart extensions: on
Archive scan types:
Limit recursion depth: on
Recursion depth: 20
Maximum unpack size: 1073741824
Unpack ratio: 250
Excluded files:

扫描开始时间: 2019-07-18 21:58:48
07/18/2019,21-58-52        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 023742.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-58-53        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 023742.exe [I:2, S:0]
07/18/2019,21-58-53        [INFO]        G:\7.18_2\2019-07-18 023742.exe
07/18/2019,21-58-53        [INFO]        [DETECTION] file contains 'TR/AD.Bladabindi.3acea4'
07/18/2019,21-58-53        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 042132.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-58-53        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 042132.exe [I:2, S:0]
07/18/2019,21-58-53        [INFO]        G:\7.18_2\2019-07-18 042132.exe
07/18/2019,21-58-53        [INFO]        [DETECTION] file contains 'TR/AD.Dofoil.78b922'
07/18/2019,21-58-54        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 044309.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-58-54        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 044309.exe [I:2, S:0]
07/18/2019,21-58-54        [INFO]        G:\7.18_2\2019-07-18 044309.exe
07/18/2019,21-58-54        [INFO]        [DETECTION] file contains 'TR/Dldr.Tiny.6f473e'
07/18/2019,21-58-55        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 044442.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-58-55        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 044442.exe [I:2, S:0]
07/18/2019,21-58-55        [INFO]        G:\7.18_2\2019-07-18 044442.exe
07/18/2019,21-58-55        [INFO]        [DETECTION] file contains 'TR/Spy.Banker.95942e'
07/18/2019,21-58-56        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 060624.scr' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-58-56        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 060624.scr [I:2, S:0]
07/18/2019,21-58-56        [INFO]        G:\7.18_2\2019-07-18 060624.scr
07/18/2019,21-58-56        [INFO]        [DETECTION] file contains 'TR/Dropper.VB.Gen'
07/18/2019,21-58-59        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 092857.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-58-59        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 092857.exe [I:2, S:0]
07/18/2019,21-58-59        [INFO]        G:\7.18_2\2019-07-18 092857.exe
07/18/2019,21-58-59        [INFO]        [DETECTION] file contains 'TR/Crypt.XPACK.Gen9'
07/18/2019,21-59-01        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 100628.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-59-01        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 100628.exe [I:2, S:0]
07/18/2019,21-59-01        [INFO]        G:\7.18_2\2019-07-18 100628.exe
07/18/2019,21-59-01        [INFO]        [DETECTION] file contains 'TR/Autoit.23c4ff'
07/18/2019,21-59-03        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 102430.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-59-03        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 102430.exe [I:2, S:0]
07/18/2019,21-59-03        [INFO]        G:\7.18_2\2019-07-18 102430.exe
07/18/2019,21-59-03        [INFO]        [DETECTION] file contains 'DR/AutoIt.Gen8'
07/18/2019,21-59-04        [INFO]        FP 报告文件 'G:\7.18_2\2019-07-18 40B0D88D.exe' 的“无误报”状态 [I:10, S:111]
07/18/2019,21-59-04        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = G:\7.18_2\2019-07-18 40B0D88D.exe [I:2, S:0]
07/18/2019,21-59-04        [INFO]        G:\7.18_2\2019-07-18 40B0D88D.exe
07/18/2019,21-59-04        [INFO]        [DETECTION] file contains 'TR/Crypt.XPACK.Gen9'




智量官方
发表于 2019-7-19 10:00:53 | 显示全部楼层
www-tekeze 发表于 2019-7-18 20:30
原来是个doc,恢复后缀智量能杀!双击,编码出错,也不知是哪国文字。。

又试了下,不恢复正确 ...

您好 智量是从扩展名和文件格式两方面来判断是否为OFFICE文件
如果扩展名不对 这个病毒也没有什么实际威胁
www-tekeze
发表于 2019-7-19 11:08:12 | 显示全部楼层
智量官方 发表于 2019-7-19 10:00
您好 智量是从扩展名和文件格式两方面来判断是否为OFFICE文件
如果扩展名不对 这个病毒也没有什么实际威 ...

后缀不对双击也无法运行,是没实际威胁。。。只是MISS了心里不爽。。


QVM360
发表于 2019-7-19 12:37:35 | 显示全部楼层
360kill 20X,其中修复5个

360杀毒扫描日志

病毒库版本:2019-07-18 22:47
扫描时间:2019-07-19 12:31:09
扫描用时:00:00:16
扫描类型:右键扫描
扫描文件总数:20
项目总数:20
清除项目数:20

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
D:\Users\Downloads\7.18_2


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\Users\Downloads\7.18_2\2019-07-18 015850.doc        virus.office.obfuscated.1        已修复
D:\Users\Downloads\7.18_2\2019-07-18 031704.doc        virus.office.obfuscated.1        已修复
D:\Users\Downloads\7.18_2\2019-07-18 062444.xlsx        virus.office.qexvmc.1090        已修复
D:\Users\Downloads\7.18_2\2019-07-18 091916.docx        virus.office.obfuscated.1        已修复
D:\Users\Downloads\7.18_2\2019-07-18 1CBB3914.js        virus.js.qexvmc.1        已删除
D:\Users\Downloads\7.18_2\2019-07-18 CF42304D.docm        virus.office.obfuscated.1        已修复
D:\Users\Downloads\7.18_2\2019-07-18 023742.exe        感染型病毒(Win32/Trojan.1c3)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 042132.exe        感染型病毒(Win32/Trojan.528)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 060624.scr        HEUR/QVM03.0.98A5.Malware.Gen        已删除
D:\Users\Downloads\7.18_2\2019-07-18 044442.exe        HEUR/QVM10.2.983F.Malware.Gen        已删除
D:\Users\Downloads\7.18_2\2019-07-18 044309.exe        感染型病毒(Win32/Trojan.051)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 083811.doc        感染型病毒(Win32/Trojan.3b4)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 084732.exe        感染型病毒(Win32/Trojan.21a)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 090724.exe        感染型病毒(Win32/Trojan.PSW.af2)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 092857.exe        HEUR/QVM03.0.9AD5.Malware.Gen        已删除
D:\Users\Downloads\7.18_2\2019-07-18 100628.exe        感染型病毒(Win32/Trojan.1c3)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 63A5DFB6.doc        感染型病毒(Win32/Trojan.3b4)        已删除
D:\Users\Downloads\7.18_2\2019-07-18 40B0D88D.exe        HEUR/QVM03.0.9A6B.Malware.Gen        已删除
D:\Users\Downloads\7.18_2\2019-07-18 102430.exe        HEUR/QVM10.2.9AD5.Malware.Gen        已删除
D:\Users\Downloads\7.18_2\2019-07-18 C32310B8.exe        感染型病毒(Win32/Trojan.f3a)        已删除

爵士队u
发表于 2019-7-20 17:36:38 | 显示全部楼层
火绒现在11x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-19 22:04 , Processed in 0.097042 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表