楼主: www-tekeze
收起左侧

[病毒样本] 加壳样本20X

[复制链接]
ysyysy1
发表于 2020-1-15 16:57:01 | 显示全部楼层
Mcafee IS 扫描杀15,双击除了13,16均杀,其中13错误,16双击似乎没反应
sichuanwenxuan
发表于 2020-1-15 17:18:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2020-1-15 17:38:55 | 显示全部楼层
2020年1月15日17:33:57
eset一扫卡机了,解压后弹出第一个预警窗,没有点清除(设置的手动),预警窗还在的情况下,右键去扫描文件夹,想看一下病毒数量,在这个时候卡机了。
重启后,解压,弹出预警窗,挨个点的清除,断断续续的全清(15个是一口气清除,后面5个是隔几秒一个)
sichuanwenxuan
发表于 2020-1-15 17:42:19 | 显示全部楼层
FSCS13杀19,剩下3号


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2020-1-15 17:43:52 | 显示全部楼层
emsi

Emsisoft Anti-Malware - 版本 2020.1
最后更新: 2020/1/15 17:19:45
发起者: PC-20191209UCXI\Administrator
电脑名称: PC-20191209UCXI
操作系统版本: Windows 7x64 Service Pack 1

扫描设置:

扫描方式: 自定义扫描
对象: D:\Document And Settings3\Administrator\Desktop\加壳样本20X

检测流氓软件(PUPs): 开
扫描存档: 开
扫描邮件档案: 关
ADS数据流扫描: 开
文件扩展名过滤: 关
直接磁盘访问: 关

扫描开始:        2020/1/15 17:42:08
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(14).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.AutoIT.Agent.AAJ (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(11).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.Autoit.RQU (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(18).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.AutoIT.Agent.AAJ (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(4).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.AutoIT.Agent.AAJ (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(20).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.AutoIT.Agent.AAJ (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(8).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.AutoIT.Agent.AAJ (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(10).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.AutoIT.Agent.AAJ (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(12).vir -> (AutoIT r) -> (AutoIT Script) -> (unicode)         发现风险: Trojan.Autoit.RQU (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(17).vir         发现风险: Trojan.Dropper (A) [302025]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(3).vir         发现风险: DeepScan:Generic.TrickBot.2.147777BA (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(5).vir         发现风险: Gen:Variant.Barys.5638 (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(6).vir         发现风险: Trojan.Agent.EJXB (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(7).vir         发现风险: Trojan.Trickbot.AR (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(16).vir         发现风险: Gen:Variant.Trojan.Crypt.63 (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(1).vir         发现风险: Gen:Variant.Symmi.93889 (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(9).vir         发现风险: Dropped:Trojan.AgentWDCR.FYW (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(2).vir         发现风险: Gen:Variant.Strictor.192742 (B) [krnl.xmd]
D:\Document And Settings3\Administrator\Desktop\加壳样本20X\Samp(15).vir         发现风险: Generic.Ransom.Buhtrap.16967E53 (B) [krnl.xmd]

扫描        20
发现        18

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

杀软病综合医院
发表于 2020-1-15 17:47:43 | 显示全部楼层
kis20

监控发现1个
扫描清除剩一个
zpy0206
发表于 2020-1-15 17:54:58 | 显示全部楼层
WD kill 13    miss 7
剩下2、3、6、11、12、16、20不敢双击


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-1-15 17:59:15 | 显示全部楼层
毒霸
  1. 扫描时间:[2020-01-15 17:58:25]
  2. 扫描用时:[00:00:13]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:22
  5. 扫描速度:1文件/秒
  6. 发现威胁:5个
  7. 清除威胁:5个
  8. =============================================
  9. [2020-01-15 17:58:46]
  10. 威胁:f:\浏览器下载\加壳样本20x\samp(15).vir
  11. 类型:win32.troj.undef.(kcloud)
  12. 处理方式:删除

  13. [2020-01-15 17:58:46]
  14. 威胁:f:\浏览器下载\加壳样本20x\samp(16).vir
  15. 类型:win32.troj.undef.(kcloud)
  16. 处理方式:删除

  17. [2020-01-15 17:58:46]
  18. 威胁:f:\浏览器下载\加壳样本20x\samp(5).vir
  19. 类型:win32.troj.generic_a.a.(kcloud)
  20. 处理方式:删除

  21. [2020-01-15 17:58:46]
  22. 威胁:f:\浏览器下载\加壳样本20x\samp(7).vir
  23. 类型:win32.troj.generic_a.a.(kcloud)
  24. 处理方式:删除

  25. [2020-01-15 17:58:46]
  26. 威胁:f:\浏览器下载\加壳样本20x\samp(9).vir
  27. 类型:win32.troj.delf.ea.(kcloud)
  28. 处理方式:删除

复制代码
renjiaqi
发表于 2020-1-15 18:07:38 | 显示全部楼层

可以,已经陆续入库了
我我我55
头像被屏蔽
发表于 2020-1-15 18:37:30 | 显示全部楼层
eset杀20个,今天倒是比巴基斯坦杀得多啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 21:03 , Processed in 0.099295 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表