查看: 1441|回复: 15
收起左侧

[病毒样本] EXE样本5X_122

[复制链接]
www-tekeze
发表于 2019-12-19 15:44:12 | 显示全部楼层 |阅读模式

RT,想双击自己改后缀,风险自负。。



载点:https://www.lanzous.com/i84l18h     密码:infected



Miostartos
发表于 2019-12-19 16:07:09 | 显示全部楼层

  1. 结果

  2.     已扫描项目: 5
  3.     找到的恶意项目: 5

  4. 详细信息
  5. Trojan.TR/Kryptik.tuiag

  6.     D:\test\123\Samp(3).vir: 已清除

  7. Trojan.TR/Kryptik.tuibr

  8.     D:\test\123\Samp(1).vir: 已清除

  9. Trojan.TR/AD.Inject.eoaat

  10.     D:\test\123\Samp(4).vir: 已清除

  11. Trojan.TR/Kryptik.qmtyj

  12.     D:\test\123\Samp(2).vir: 已清除

  13. TR/Crypt.XPACK.Gen7

  14.     D:\test\123\Samp(5).vir: 已清除

  15. 版本信息

  16. 扫描引擎:

  17.     F-Secure Capricorn: 18.0.595, 2019-12-19
  18.     F-Secure Hydra: 6.0.138, 2019-12-17
  19.     F-Secure Lynx: 2.3.151
  20.     F-Secure Online: 17.5.1341
  21.     F-Secure USS: 6.0.23, 2019-09-03
  22.     F-Secure Virgo Detection: 17.5.1341

复制代码

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 沙发加分!

查看全部评分

pre
发表于 2019-12-19 16:10:34 | 显示全部楼层
BD清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2019-12-19 16:39:51 | 显示全部楼层
本帖最后由 傻猪猪米走鸡 于 2019-12-19 16:47 编辑

ESET剩下一个Samp(5)
Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here

2019/12/19 16:38:24;Real-time file system protection;file;C:\Users\Galaxy\Desktop\EXE样本5X_122\Samp(3).vir;a variant of MSIL/Kryptik.UCZ trojan;cleaned by deleting;Galaxy-PC\Galaxy;Event occurred on a new file created by the application: C:\Program Files\7-Zip\7zG.exe (E71D982B30CBB40CA90426B48BB9B327663392B6).;EF57291714DAEA7266F2E3855493BB2C7DB453D6;2019/12/19 16:38:15
2019/12/19 16:38:24;Real-time file system protection;file;C:\Users\Galaxy\Desktop\EXE样本5X_122\Samp(4).vir;a variant of MSIL/Kryptik.UCD trojan;cleaned by deleting;Galaxy-PC\Galaxy;Event occurred on a new file created by the application: C:\Program Files\7-Zip\7zG.exe (E71D982B30CBB40CA90426B48BB9B327663392B6).;FFCEC200BE1B79177EF9D1E8128B9B243E37059E;2019/12/19 16:38:15
2019/12/19 16:38:24;Real-time file system protection;file;C:\Users\Galaxy\Desktop\EXE样本5X_122\Samp(2).vir;a variant of MSIL/Kryptik.UCZ trojan;cleaned by deleting;Galaxy-PC\Galaxy;Event occurred on a new file created by the application: C:\Program Files\7-Zip\7zG.exe (E71D982B30CBB40CA90426B48BB9B327663392B6).;D9AD1C7DD58C7FED3DBC621196E229734E26D487;2019/12/19 16:38:15
2019/12/19 16:38:25;Real-time file system protection;file;C:\Users\Galaxy\Desktop\EXE样本5X_122\Samp(1).vir;a variant of MSIL/Kryptik.UCZ trojan;cleaned by deleting;Galaxy-PC\Galaxy;Event occurred on a new file created by the application: C:\Program Files\7-Zip\7zG.exe (E71D982B30CBB40CA90426B48BB9B327663392B6).;6BC2490E471F033FADAD8A26C29CB8E1DB94FA33;2019/12/19 16:38:10



Time;Module;Event;User
2019/12/19 16:44:51;ESET Kernel;File 'C:\Users\Galaxy\Desktop\EXE样本5X_122\Samp(5).exe' was sent to ESET Virus Lab for analysis.;SYSTEM

Time;Module;Event;User
2019/12/19 16:39:01;ESET Kernel;File 'C:\Users\Galaxy\Desktop\EXE样本5X_122\Samp(5).vir' was sent to ESET Virus Lab for analysis.;SYSTEM



双击samp(5)后,
提示:
Time;Event;Action;Source;Target;Protocol;Rule/worm name;Application;User
2019/12/19 16:44:59;Suspected botnet detected;Blocked;89.223.100.19:80;10.0.2.15:57322;TCP;Win32/Ursnif;C:\Program Files\Internet Explorer\iexplore.exe;Galaxy-PC\Galaxy



www-tekeze
 楼主| 发表于 2019-12-19 17:02:21 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-12-19 17:17 编辑

虚拟机里火绒可以杀4X,实机里的吃鸭蛋。。   @火绒工程师

找到原因了,影子里升级的锅。。。二次手动升级就行了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
54ss
发表于 2019-12-19 17:08:01 | 显示全部楼层
www-tekeze 发表于 2019-12-19 17:02
虚拟机里火绒可以杀4X,实机里的吃鸭蛋。。   @火绒工程师

我实机也杀四个

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

sichuanwenxuan
发表于 2019-12-19 17:10:27 | 显示全部楼层
eav清空。扫描日志只显示4个。看隔离区有5个。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-12-19 17:15:43 | 显示全部楼层
54ss 发表于 2019-12-19 17:08
我实机也杀四个

找到原因了,影子里升级的锅。。   二次手动升级就行了。


sichuanwenxuan
发表于 2019-12-19 17:21:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-12-19 17:21:29 | 显示全部楼层
AVG清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 12:08 , Processed in 0.156030 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表