12
返回列表 发新帖
楼主: www-tekeze
收起左侧

[病毒样本] 屏保样本5X

[复制链接]
jdsh
发表于 2019-9-12 21:23:00 | 显示全部楼层
暗_黑 发表于 2019-9-12 20:59
你实机装的什么安全软件?

两款杀软都挺不错的,ESET性价比不错,EMSI有点贵,所以我选ESET



评分

参与人数 1人气 +1 收起 理由
暗_黑 + 1 eis白嫖激活码很舒服

查看全部评分

www-tekeze
 楼主| 发表于 2019-9-12 21:51:41 | 显示全部楼层
暗_黑 发表于 2019-9-12 21:20
lz,EMSI和ESET你更爱那个

EMSI有主防但没回滚,这里不就有个帖:https://bbs.kafan.cn/thread-2134962-1-1.html

但我还是选ESET吧,主要原因是对小众软件不太感兴趣。。。当然绒智也小众,不过这俩除外。。


椿花湫月
发表于 2019-9-12 22:05:11 | 显示全部楼层
本帖最后由 椿花湫月 于 2019-9-12 22:29 编辑

红伞铁壳mbam占了

楼楼记得加糖~
X-Sec全灭
Basic Info:
---------------------
Database Version: 2019.09.08.01
Program Version: 2.2.0.3
Heuristic Engine: Enabled
Cloud Engine: Enabled
Enhanced Mode: Disabled
Backup Before Resolve: Yes
Resolve Threats: Scan only
Scan Priority: Normal
---------------------
Targets:
---------------------
D:\360安全浏览器下载\屏保样本5X
---------------------
2019/09/12 22:12:56 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(2).exe -- [Classic] Trojan.Autoit.CU
2019/09/12 22:13:25 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(1).exe -- [Cloud] Cloud:Backdoor.NanoCore
2019/09/12 22:13:33 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(3).exe -- [Cloud] Cloud:Trojan.Autoit
2019/09/12 22:13:33 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(4).exe -- [Classic] Trojan.Autoit.CU
2019/09/12 22:13:40 Threat Detected: D:\360安全浏览器下载\屏保样本5X\Samp(5).exe -- [Classic] Trojan.Autoit.CU



极宝还是tm全灭@你好,再见

极宝杀毒 查杀日志

当前版本:正式版 V1.7.4

开始时间:2019年9月12日22时13分42秒

结束时间:2019年9月12日22时13分53秒

扫描用时: 9秒

扫描速度:无

扫描文件:5个

发现威胁:5个

威胁列表:

        D:\360安全浏览器下载\屏保样本5X\Samp(1).exe        Win32/Trojan.9a0

        D:\360安全浏览器下载\屏保样本5X\Samp(2).exe        Sirius.Malware10.Original

        D:\360安全浏览器下载\屏保样本5X\Samp(3).exe        Win32/Trojan.5ba

        D:\360安全浏览器下载\屏保样本5X\Samp(4).exe        Win32/Trojan.0f2

        D:\360安全浏览器下载\屏保样本5X\Samp(5).exe        Sirius.Malware11.Original



HitmanPro 3.8.0.292
www.hitmanpro.com

   Computer name . . . . : LENOVO-PC
   Windows . . . . . . . : 6.1.1.7601.X86/3
   User name . . . . . . : Lenovo-PC\Lenovo
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Paid (255 days left)

   Scan date . . . . . . : 2019-09-12 22:09:34
   Scan mode . . . . . . : Context
   Scan duration . . . . : 2m 10s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 5

   Objects scanned . . . : 5
   Files scanned . . . . : 5
   Remnants scanned  . . : 0 files / 0 keys

Malware _____________________________________________________________________

   D:\360安全浏览器下载\屏保样本5X\Samp(1).exe
      Size . . . . . . . : 1,384,995 bytes
      Age  . . . . . . . : 0.0 days (2019-09-12 22:08:19)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : 7B348A86818816932EA5AAACB48DFE35967BE588B31BBCE9C11565D3C03C90B3
    > Bitdefender  . . . : Trojan.GenericKD.41657818
    > HitmanPro  . . . . : Mal/Generic-S

   D:\360安全浏览器下载\屏保样本5X\Samp(2).exe
      Size . . . . . . . : 1,268,740 bytes
      Age  . . . . . . . : 0.0 days (2019-09-12 22:08:19)
      Entropy  . . . . . : 7.2
      SHA-256  . . . . . : C6B2328CFDE4F1D76C76DCDBD2463679F6F9EC81604D6EAF72528C6421EE0CEC
    > Bitdefender  . . . : Trojan.GenericKD.41660481

   D:\360安全浏览器下载\屏保样本5X\Samp(3).exe
      Size . . . . . . . : 1,818,624 bytes
      Age  . . . . . . . : 0.0 days (2019-09-12 22:08:19)
      Entropy  . . . . . : 6.8
      SHA-256  . . . . . : 0C33C5F48DD45753304E0C525D0E0F26D59A2D47088FDBBD0652F355C3D573E8
    > Bitdefender  . . . : Gen:Variant.Strictor.194883
    > Kaspersky  . . . . : Trojan.MSIL.Crypt.hgtn

   D:\360安全浏览器下载\屏保样本5X\Samp(4).exe
      Size . . . . . . . : 1,458,688 bytes
      Age  . . . . . . . : 0.0 days (2019-09-12 22:08:19)
      Entropy  . . . . . : 7.4
      SHA-256  . . . . . : 5B9B5F88BBA852CC262BDE8272CEC676BE6FE00BD761B331F47B5254C70A66AF
    > Bitdefender  . . . : AIT:Trojan.Nymeria.2395
    > HitmanPro  . . . . : Mal/Generic-S

   D:\360安全浏览器下载\屏保样本5X\Samp(5).exe
      Size . . . . . . . : 1,755,140 bytes
      Age  . . . . . . . : 0.0 days (2019-09-12 22:08:20)
      Entropy  . . . . . : 6.7
      SHA-256  . . . . . : F6F8FC422265811838B79A5218DC45F3630D98A42E58599FAE3465F3F31B6C14
    > Bitdefender  . . . : Trojan.GenericKD.32329302



Malwarebytes
www.malwarebytes.com

-記錄詳細資料-
掃描日期: 2019/9/12
掃描時間: 下午10:23
記錄檔: d80e9e88-d568-11e9-9538-4487fc4a764b.json

-軟體資訊-
版本: 3.8.3.2965
元件版本: 1.0.625
更新套件版本: 1.0.12435
授權: 免費

-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x86
檔案系統: NTFS
使用者: Lenovo-PC\Lenovo

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 5
已偵測到的威脅: 5
已隔離的威脅: 0
經過時間: 1分、36秒

-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測

-掃描詳細資料-
處理程序: 0
(未偵測到惡意項目)

模組: 0
(未偵測到惡意項目)

登錄機碼: 0
(未偵測到惡意項目)

登錄值: 0
(未偵測到惡意項目)

登錄資料: 0
(未偵測到惡意項目)

資料流: 0
(未偵測到惡意項目)

資料夾: 0
(未偵測到惡意項目)

檔案: 5
Spyware.PasswordStealer, D:\360安全浏览器下载\屏保样本5X\SAMP(3).EXE, 使用者無動作, [507], [717211],1.0.12435
Trojan.MalPack.AutoIt, D:\360安全浏览器下载\屏保样本5X\SAMP(2).EXE, 使用者無動作, [8025], [720796],1.0.12435
Trojan.MalPack.AISFX, D:\360安全浏览器下载\屏保样本5X\SAMP(1).EXE, 使用者無動作, [8675], [725902],1.0.12435
Trojan.MalPack.AutoIt, D:\360安全浏览器下载\屏保样本5X\SAMP(4).EXE, 使用者無動作, [8025], [726379],1.0.12435
Trojan.MalPack.AutoIt, D:\360安全浏览器下载\屏保样本5X\SAMP(5).EXE, 使用者無動作, [8025], [724962],1.0.12435

實體磁區: 0
(未偵測到惡意項目)

WMI: 0
(未偵測到惡意項目)


(end)

红伞右键不见了 解压4x




有人能测一下SEP吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
www-tekeze + 1 辛苦了!
你好,再见 + 3 Sirius对于灰样本还是不错的

查看全部评分

www-tekeze
 楼主| 发表于 2019-9-12 22:08:36 | 显示全部楼层
椿花湫月 发表于 2019-9-12 22:05
红伞铁壳mbam占了

楼楼记得加糖~

空了空了,恢复后再给哈。。。加油!再水8分就可以给我砸糖了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
椿花湫月 + 3 渔夫组无所畏惧:P

查看全部评分

mr_bean_forever
发表于 2019-9-12 22:20:21 | 显示全部楼层
McAfee Livesafe 全杀
咖啡战士XD
发表于 2019-9-12 23:04:10 | 显示全部楼层
Trend Micro 16

扫描 3X:

Samp(1).vir - TROJ_GEN.R002C0WHU19
Samp(3).vir - TROJ_GEN.R002C0DH719
Samp(4).vir - TROJ_GEN.R002C0DHV19

双击 2X:

Samp(2).scr - HEU_AEGISCS985
Samp(5).scr - HEU_AEGISCS985
evans168
发表于 2019-9-12 23:34:26 | 显示全部楼层
Norton kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saleniy35
发表于 2019-9-13 02:51:44 | 显示全部楼层
卡巴清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-9-13 11:05:04 | 显示全部楼层
椿花湫月 发表于 2019-9-12 22:05
红伞铁壳mbam占了

楼楼记得加糖~


SEP和17楼NS相同,清空!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 05:14 , Processed in 0.098990 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表