搜索
查看: 702|回复: 13
收起左侧

[病毒样本] EXE样本10X_51

[复制链接]
www-tekeze
发表于 2020-1-10 20:40:20 | 显示全部楼层 |阅读模式

RT,想双击自己改后缀,风险自负。。



载点:https://www.lanzous.com/i8la6sd     密码:infected



a233
发表于 2020-1-10 20:43:40 | 显示全部楼层
本帖最后由 a233 于 2020-1-10 20:47 编辑

Avast扫描Kill 7X


剩余双击
Samp(2)


Samp(8) 弹出一个窗口,然后就没了


Samp(10)IDP报衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 沙发加分!

查看全部评分

Nocria
发表于 2020-1-10 20:45:37 | 显示全部楼层
趋势科技安全大师 killed 6x.

Jerry.Lin
发表于 2020-1-10 20:49:54 | 显示全部楼层
TrendMicro
5/10


火绒
2/10
  1. 风险路径:C:\Users\shadow_test\Desktop\EXE样本10X_51\Samp(6).vir, 病毒名:HEUR:VirTool/DelfInjector.gen!C, 病毒ID:569383c2cb271ffb, 处理结果:已处理,删除文件
  2. 风险路径:C:\Users\shadow_test\Desktop\EXE样本10X_51\Samp(9).vir, 病毒名:HEUR:VirTool/DelfInjector.gen!C, 病毒ID:569383c2cb271ffb, 处理结果:已处理,删除文件
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
你好,再见
发表于 2020-1-10 20:50:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WeeVee
发表于 2020-1-10 20:50:20 | 显示全部楼层
卡巴剩下Samp(3).vir,双击闪退
  1. 10.01.2020 20.45.58;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(4).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(4).vir;HEUR:Trojan.Win32.Generic;木马程序;01/10/2020 20:45:58
  2. 10.01.2020 20.45.39;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(2).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(2).vir;UDS:Trojan-PSW.MSIL.Agensla;木马程序;01/10/2020 20:45:39
  3. 10.01.2020 20.45.32;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(5).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(5).vir;HEUR:Trojan.Win32.Generic;木马程序;01/10/2020 20:45:32
  4. 10.01.2020 20.45.28;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(1).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(1).vir;HEUR:Trojan-PSW.MSIL.Agensla.a;木马程序;01/10/2020 20:45:28
  5. 10.01.2020 20.45.25;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(6).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(6).vir;UDS:DangerousObject.Multi.Generic;01/10/2020 20:45:25
  6. 10.01.2020 20.45.24;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(7).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(7).vir;HEUR:Trojan.Win32.Crypt.gen;木马程序;01/10/2020 20:45:24
  7. 10.01.2020 20.45.24;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(9).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(9).vir;UDS:Trojan.Win32.Crypt.gen;木马程序;01/10/2020 20:45:24
  8. 10.01.2020 20.45.24;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(8).vir//ThisDocument;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(8).vir//ThisDocument;HEUR:Trojan-Dropper.MSOffice.SDrop.gen;木马程序;01/10/2020 20:45:24
  9. 10.01.2020 20.45.24;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(10).vir;C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(10).vir;UDS:Trojan-Dropper.Win32.Generic;木马程序;01/10/2020 20:45:24
复制代码
FD丶纸鸢
发表于 2020-1-10 21:07:44 | 显示全部楼层
本帖最后由 FD丶纸鸢 于 2020-1-10 21:24 编辑

Emsi 7x
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(6).exe        隔离: Gen:Variant.Ursu.730215 (B)
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(9).exe        隔离: Gen:Variant.Ursu.730215 (B)
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(7).exe        隔离: Trojan.GenericKD.42223276 (B)
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(5).exe        隔离: Gen:Variant.Adware.Razy.460152 (B)
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(4).exe        隔离: Trojan.Rasftuby.Gen.13 (B)
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(3).exe        隔离: Trojan.GenericKD.42133093 (B)
C:\Users\Administrator\Desktop\EXE样本10X_51\Samp(1).exe        隔离: Gen:Variant.Razy.577898 (B)

2和10和别的帖子有重复 具体参考见12x和12x#2的帖子里我的分析
双击测试8提示不兼容 扫兴......

改名8为doc成功打开 启用宏之后没反应 连powershell都没有......????
Jirehlov1234
发表于 2020-1-10 21:18:21 | 显示全部楼层
FD丶纸鸢 发表于 2020-1-10 21:07
Emsi 7x
C:%users\Administrator\Desktop\EXE样本10X_51\Samp(6).exe        隔离: Gen:Variant.Ursu.730215 (B) ...

8是word文档
www-tekeze
 楼主| 发表于 2020-1-10 21:19:05 | 显示全部楼层
FD丶纸鸢 发表于 2020-1-10 21:07
Emsi 7x
C:%users\Administrator\Desktop\EXE样本10X_51\Samp(6).exe        隔离: Gen:Variant.Ursu.730215 (B) ...

他给我发私信了,是有重复。。


FD丶纸鸢
发表于 2020-1-10 21:19:45 | 显示全部楼层

???等我改名再测
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-1-23 17:35 , Processed in 0.140153 second(s), 18 queries .

快速回复 返回顶部 返回列表