12
返回列表 发新帖
楼主: www-tekeze
收起左侧

[病毒样本] EXE样本5X_80

[复制链接]
www-tekeze
 楼主| 发表于 2019-9-18 22:14:49 | 显示全部楼层

NS杀3X,翻车了?还得用两个才搞定,智量Heur清空。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
evans168
发表于 2019-9-18 22:18:11 | 显示全部楼层
www-tekeze 发表于 2019-9-18 22:14
NS杀3X,翻车了?还得用两个才搞定,智量Heur清空。。

嘿呀!! 所以我才會一直提倡主防必須搭配輔殺, 電腦使用比較安心!!

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 厉害了我的哥

查看全部评分

a233
发表于 2019-9-18 22:28:12 | 显示全部楼层
本帖最后由 a233 于 2019-9-18 22:29 编辑

卡巴扫描Kill 4X

双击剩下的Samp(1),进程出现一秒就退出
PS:我这里卡巴一直更新失败,上次用卡巴的时候是正常的,这次就不行了,不知道为什么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2019-9-19 09:50:28 | 显示全部楼层
本帖最后由 驭龙 于 2019-9-19 09:55 编辑

WD杀4个,实机运行剩余的5号,ASR规则阻止
2019-09-19T01:40:06.651Z [MpRtp] Engine VFZ HIPS block: \Device\HarddiskVolume5\12345\EXE样本5X_80\Samp(5).exe. status=0x70000, statusex=0x1100, threatid=0x80000000, sigseq=0x0
2019-09-19T01:40:06.651Z [Mini-filter] Blocked file: \Device\HarddiskVolume5\12345\EXE样本5X_80\Samp(5).exe. Process: \Device\HarddiskVolume3\Windows\explorer.exe, Status: 0x0, State: 6, ScanRequest #35595, FileId: 0x200000000d11f, Reason: OnOpen, IoStatusBlockForNewFile: 0xffffffff, DesiredAccess:0x120089, FileAttributes:0x20, ScanAttributes:0x0, AccessStateFlags:0x801, BackingFileInfo: 0x0, 0x0, 0x0:0\0x0:0
Internal signature match:subtype=Lowfi, sigseq=0x0000157E0CB11830, sigsha=f0ffa80a9ea69acaa4528cce04dd3c8044621ba0, cached=true,
2019-09-19T00:22:29.209Z Version: Product 4.18.1908.7 Service 4.18.1908.7 Engine 1.1.16400.2 AS 1.301.1684.0 AV 1.301.1684.0
2019-09-19T01:31:37.171Z DETECTION Trojan:Win32/Trickbot.PC!MTB file:D:\12345\EXE样本5X_80\Samp(1).vir
2019-09-19T01:31:37.608Z DETECTION Trojan:Win32/Emotet.BS!MTB file:D:\12345\EXE样本5X_80\Samp(2).vir
2019-09-19T01:32:23.788Z DETECTION Trojan:Win32/Downloader.G!MTB file:D:\12345\EXE样本5X_80\Samp(3).vir
2019-09-19T01:32:50.017Z DETECTION Trojan:Win32/AutoitInject.BH!MTB file:D:\12345\EXE样本5X_80\Samp(4).vir

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anhthjeugja
发表于 2019-9-19 10:30:44 | 显示全部楼层
gdata internet security kill 5
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 05:21 , Processed in 0.112390 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表