楼主: www-tekeze
收起左侧

[病毒样本] EXE样本10X_70

[复制链接]
www-tekeze
 楼主| 发表于 2020-2-20 11:30:21 | 显示全部楼层
QVM360 发表于 2020-2-20 11:07
so,可以给我赏糖了吗。。。

我每天也才8颗。。。昨晚太辛苦,还没恢复。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-2-20 11:33:06 | 显示全部楼层
本帖最后由 Nocria 于 2020-2-20 11:49 编辑

IKARUS - 8/10
  1. [20.02.2020 11:45:18] On-demand scan started: "user_defined"
  2. [20.02.2020 11:45:18] Found, 0.16s, SigName: "Trojan.VB.Crypt", SigId: 3756247, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (10).vir"
  3. [20.02.2020 11:45:18] Found, 0.16s, SigName: "Trojan.VB.Crypt", SigId: 3756247, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (2).vir"
  4. [20.02.2020 11:45:18] Found, 0.15s, SigName: "Trojan.VB.Crypt", SigId: 3757104, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (4).vir"
  5. [20.02.2020 11:45:19] Found, 0.765s, SigName: "Trojan.Autoit", SigId: 3757164, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (5).vir"
  6. [20.02.2020 11:45:19] Found, 0.750s, SigName: "Trojan-Spy.Keylogger.AgentTesla", SigId: 3708984, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (7).vir"
  7. [20.02.2020 11:45:19] Found, 0.32s, SigName: "Trojan.VB.Crypt", SigId: 3756247, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (8).vir"
  8. [20.02.2020 11:45:19] Found, 0.859s, SigName: "Trojan.Autoit", SigId: 3757164, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (6).vir"
  9. [20.02.2020 11:45:19] Found, 0.985s, SigName: "Trojan-Spy.Keylogger.AgentTesla", SigId: 3705380, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_70\#70 (1).vir"
  10. [20.02.2020 11:45:19] On-demand scan FINISHED: "user_defined"
  11. [20.02.2020 11:45:19] ----------------------------------------------------
  12. [20.02.2020 11:45:19] Directories scanned: 1
  13. [20.02.2020 11:45:19] Files scanned: 10
  14. [20.02.2020 11:45:19] Virus found: 8
  15. [20.02.2020 11:45:19] ----------------------------------------------------
复制代码


QVM360
发表于 2020-2-20 11:33:14 | 显示全部楼层
www-tekeze 发表于 2020-2-20 11:30
我每天也才8颗。。。昨晚太辛苦,还没恢复。。

我的也是,没有恢复,我一天才3颗,上次我手残把3颗糖全部给屁颠了。。。
LSPD
发表于 2020-2-20 11:51:52 | 显示全部楼层
Norton kill 8x miss 2x
            6号双击被过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多年不改昵称
发表于 2020-2-20 11:52:50 | 显示全部楼层
运行环境:
虚拟机
win7_x86(曾经运行过其它病毒,导致pe下scanvirus无法识别系统)
火绒2月19日官网安装包未更新病毒库
未联网
另外使用到 PCHunter 软件。

火绒杀:1号、8号
双击miss:2号、3号、6号、6号、7号、9号、10号
主动防御警告:4号、5号
2号双击后将自我复制到用户账户的某个文件夹下后不删除原文件,并在后台持续占用部分cpu资源
3号内存常驻好像也没有其它行为,至少短时间看不出来。
4号、5号提示代码混淆器,允许后将自我复制到用户的文件夹后将原文件删除后短时间没有其它行为
6号、7号、10号运行后 powershell 就开始运行了,然后自己在后台就没进程了;调出 powershell 的窗口看到报错
9号在原文件的文件夹生成了一个奇怪的文件,并且复制自己到用户账户的某个文件夹下后删除了原文件,然后就内存常驻

1号文件运行后后台内存常驻
1号、8号文件运行后就没有进程了,不知道火绒是不是误报
本人新手,运行就看到这么多现象,如有疏漏之处,望大佬指出;另外用到别的软件,想发截图,但是不怎么懂相关的法律法规,怕侵权,就不发了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tencentfood
发表于 2020-2-20 12:11:51 | 显示全部楼层
有腾讯电脑管家的环境下,解压后,拦截了一堆,目前剩3个。
已上报腾讯电脑管家官方。
nicaicaikan
发表于 2020-2-20 12:23:20 | 显示全部楼层
蜘蛛 9X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a8855942
发表于 2020-2-20 12:23:25 | 显示全部楼层
留8跟9.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2020-2-20 13:17:04 | 显示全部楼层
红伞剩1个
allentong
发表于 2020-2-20 13:21:55 | 显示全部楼层
BD留下9号文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 07:43 , Processed in 0.106644 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表