123
返回列表 发新帖
楼主: www-tekeze
收起左侧

[病毒样本] 样本5X_13

[复制链接]
QVM360
发表于 2019-10-18 13:02:27 | 显示全部楼层
智量除了不检测的eml文件,清空!
360 missed eml和pdf,修复doc
360修复后的doc的MD5 : b95d4018aabc8093a2ef0a7fea6df1d7
火绒killed samp1和samp2,无修复
Nocria
发表于 2019-10-18 14:57:23 | 显示全部楼层
www-tekeze 发表于 2019-10-18 10:47
能修复doc不奇怪,dll安博士也能修复?试过处理后结果吗,没删除。。

不存在的。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-10-18 15:50:41 | 显示全部楼层

收到。。。“文件已删除,它本身就是恶意软件”。。。17楼也说了下。。。


QVM360
发表于 2019-10-18 16:22:24 | 显示全部楼层
a8855942 发表于 2019-10-18 11:12
大蜘蛛只杀了一个。

看看修改时间
QVM360
发表于 2019-10-18 16:22:47 | 显示全部楼层
Jomye 发表于 2019-10-18 11:13
卡巴 killed 4X,missed 3

一共就5个样本啊
Jomye
发表于 2019-10-18 16:32:32 | 显示全部楼层
QVM360 发表于 2019-10-18 16:22
一共就5个样本啊

本来就是5个样本,missed 了第三个而已。
wae
发表于 2019-10-18 16:57:05 | 显示全部楼层
Bitdefender missed eml和pdf

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a8855942
发表于 2019-10-18 17:12:42 | 显示全部楼层

新样本反应慢。哎。
jdsh
发表于 2019-10-18 18:41:47 | 显示全部楼层
Emsisoft Anti-Malware

Samp(5).pdf是Samp(3).eml邮件中的附件  打开后点击链接提示403




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

小飞侠.net
发表于 2019-10-19 05:05:58 | 显示全部楼层

火绒已进库

本帖最后由 小飞侠.net 于 2019-10-19 05:12 编辑

病毒库时间:2019-10-18 16:20
开始时间:2019-10-19 05:09
总计用时:00:00:07
扫描对象:11
扫描文件:5
发现风险:5
已处理风险:0
病毒详情:
风险路径:C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(1).dll, 病毒名:TrojanDownloader/Zdowbot.a, 病毒ID:f53b6a327e778328, 处理结果:暂不处理
风险路径:C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(5).pdf, 病毒名:Trojan/Generic!E48FB32F2C784205, 病毒ID:e48fb32f2c784205, 处理结果:暂不处理
风险路径:C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(2).doc, 病毒名:Trojan/Generic!2C32177C7EE0A033, 病毒ID:2c32177c7ee0a033, 处理结果:暂不处理
风险路径:C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(4).js, 病毒名:Trojan/Generic!4DA5E274803A2CA2, 病毒ID:4da5e274803a2ca2, 处理结果:暂不处理
风险路径:C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(3).eml, 病毒名:Trojan/Generic!6EE28764D6B1B615, 病毒ID:6ee28764d6b1b615, 处理结果:暂不处理



极宝杀毒 查杀日志

当前版本:正式版 V1.7.4

开始时间:2019年10月19日5时4分51秒

结束时间:2019年10月19日5时4分53秒

扫描用时: 2秒

扫描速度:无

扫描文件:5个

发现威胁:5个

威胁列表:

        C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(1).dll        Win32/Trojan.42f

        C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(2).doc        Win32/Trojan.Downloader.3f4

        C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(3).eml        Win32/Trojan.b75

        C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(4).js        Win32/Trojan.Downloader.61c

        C:\Users\xfxnet2000\Desktop\样本5X_13\Samp(5).pdf        Win32/Trojan.b75
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 12:24 , Processed in 0.097334 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表