查看: 1628|回复: 15
收起左侧

[病毒样本] 掛馬樣本包(7X) #191108

[复制链接]
Agu
发表于 2019-11-18 22:12:58 | 显示全部楼层 |阅读模式
掛馬網址:
updateinfo4.top/test/us/2.exe
updateinfo4.top/test/us/1.exe
updateinfo4.top/test/eu/2.exe
mypandacleaner.info/panda.exe
updateinfo3.top/eupanda.exe
mypandacleaner.info/eupanda.exe
managemyshoes.tools/kraken.exe

樣本載點(密碼infected):
https://we.tl/t-w4kSXHUJN5

測試:
Malwarebytes - 7X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +3 收起 理由
Nocria + 2 版区有你更精彩: )
www-tekeze + 1 版区有你更精彩: )

查看全部评分

jdsh
发表于 2019-11-18 22:31:39 | 显示全部楼层
Emsisoft Anti-Malware



miss


miss的交给WD





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
众生悟道
发表于 2019-11-18 22:33:46 | 显示全部楼层
7个样本,卡巴杀6个,剩下一个,双击后,是个安装程序,被卡巴应用程序控制组件,加入到低限制组,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

a233
发表于 2019-11-18 22:40:31 | 显示全部楼层
Avast扫描Kill 6X

剩余一个panda.exe双击无法安装

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2019-11-18 22:56:45 | 显示全部楼层
Emsisoft:kill 5 files.【miss 1.exe and 2.exe】

2.exe killed by Behavior Blocker.

2019/11/18 22:50:24

行为监控检测

可疑行为 "HiddenInstallation" 来自于 C:\Users\XXXX\Desktop\恶意软件测试\2.exe (SHA1: 2C63114C7D1050DCEC6FB92D078A90B07B389861)

2019/11/18 22:50:29

中危

恶意软件 "Bad reputation" 来自于 "C:\Users\XXXX\Desktop\恶意软件测试\2.exe" 已隔离。

1.exe miss.【blocked by DeepGuard】

原因: Suspicious:W32/Malware!DeepGuard.n




N卡网速快
发表于 2019-11-18 23:03:07 | 显示全部楼层
本帖最后由 N卡网速快 于 2019-11-18 23:09 编辑

趋势4x剩下的双击虚拟机卡死了.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Agu + 1 版区有你更精彩: )

查看全部评分

aboringman
发表于 2019-11-18 23:03:10 | 显示全部楼层
本帖最后由 aboringman 于 2019-11-18 23:05 编辑

FS:kill 3 files

I don't want to talk anything

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a8855942
发表于 2019-11-18 23:05:00 | 显示全部楼层
蜘蛛剩余4个。
Jerry.Lin
发表于 2019-11-18 23:11:57 | 显示全部楼层
ESET
5/7
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 11/18/2019 9:10:51 AM;文件系统实时防护;文件;C:\Sandbox\zhong\MalwareTest\user\current\Downloads\MalwareTest\Kafan\MalwarePack#191118\2 (1).exe;Win32/Injector.EITT 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x86\WinRAR.exe (D7A4F050E15520AC9DC37684E01B22BCD5C38260).;2E26EB5CC3D2C29543C21B2C3030A99E136D84CF;11/18/2019 9:10:48 AM
  3. 11/18/2019 9:10:52 AM;文件系统实时防护;文件;C:\Sandbox\zhong\MalwareTest\user\current\Downloads\MalwareTest\Kafan\MalwarePack#191118\kraken.exe;Win32/Kryptik.GYMA 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x86\WinRAR.exe (D7A4F050E15520AC9DC37684E01B22BCD5C38260).;62FA996108C89C4C306E0A6F6B1186235799B219;11/18/2019 9:10:49 AM
  4. 11/18/2019 9:10:52 AM;文件系统实时防护;文件;C:\Sandbox\zhong\MalwareTest\user\current\Downloads\MalwareTest\Kafan\MalwarePack#191118\eupanda.exe;Win32/Agent.AAVB 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x86\WinRAR.exe (D7A4F050E15520AC9DC37684E01B22BCD5C38260).;6E8CD36A3AF1F55C66E28E5E174D742AB3964CA4;11/18/2019 9:10:49 AM
  5. 11/18/2019 9:10:52 AM;文件系统实时防护;文件;C:\Sandbox\zhong\MalwareTest\user\current\Downloads\MalwareTest\Kafan\MalwarePack#191118\1.exe;Win32/Injector.EIZQ 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x86\WinRAR.exe (D7A4F050E15520AC9DC37684E01B22BCD5C38260).;ADFCEAC0AE3DB80D2C26EE886E3FB5A6DC88F4DF;11/18/2019 9:10:48 AM
  6. 11/18/2019 9:10:52 AM;文件系统实时防护;文件;C:\Sandbox\zhong\MalwareTest\user\current\Downloads\MalwareTest\Kafan\MalwarePack#191118\2.exe;Win32/Injector.EITT 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x86\WinRAR.exe (D7A4F050E15520AC9DC37684E01B22BCD5C38260).;2C63114C7D1050DCEC6FB92D078A90B07B389861;11/18/2019 9:10:48 AM
复制代码

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 ESET赛高

查看全部评分

www-tekeze
发表于 2019-11-18 23:14:42 | 显示全部楼层
@杀软病综合医院   快!有活干了。。


评分

参与人数 1人气 +1 收起 理由
杀软病综合医院 + 1 神马都是浮云

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:00 , Processed in 0.137880 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表