查看: 1298|回复: 17
收起左侧

[病毒样本] EXE样本10X_72

[复制链接]
www-tekeze
发表于 2020-2-21 11:11:54 | 显示全部楼层 |阅读模式

RT,想双击自己改后缀,风险自负。。



载点:https://www.lanzous.com/i9jdqna     密码:infected



评分

参与人数 1人气 +1 收起 理由
renyifei + 1 FSP得满分庆祝一下

查看全部评分

renyifei
发表于 2020-2-21 11:13:38 | 显示全部楼层
本帖最后由 renyifei 于 2020-2-21 11:19 编辑

FSP清空!
本来想双击的,又没机会啦
版本信息
扫描引擎:

F-Secure Capricorn: 18.0.624, 2020-02-20
F-Secure Hydra: 6.0.138, 2020-02-19
F-Secure Lynx: 2.3.151
F-Secure Online: 17.5.1465
F-Secure USS: 6.0.23, 2019-09-03
F-Secure Virgo Detection: 17.5.1465


详细信息
Trojan.TR/Kryptik.fvhgn
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (5).vir: 已清除
Trojan.TR/Crypt.Agent.iyodi
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (6).vir: 已清除
Trojan.TR/Crypt.Agent.tbytt
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (7).vir: 已清除
Trojan.TR/Crypt.ZPACK.dkqhb
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (8).vir: 已清除
Trojan.TR/AD.MortyStealer.iynkl
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (9).vir: 已清除
Trojan.TR/Crypt.Agent.bcpct
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (10).vir: 已清除
TR/Crypt.ZPACK.Gen2
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (1).vir: 已清除
Trojan.TR/AD.LokiBot.bpkxt
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (2).vir: 已清除
Trojan.TR/Kryptik.fgqck
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (3).vir: 已清除
Trojan.TR/Autoit.wizoz
C:\Users\renyifei\Downloads\EXE样本10X_72\#72 (4).vir: 已清除






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 沙发加分!

查看全部评分

Fire_Wind
头像被屏蔽
发表于 2020-2-21 11:14:54 | 显示全部楼层
本帖最后由 Fire_Wind 于 2020-2-21 11:18 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我我我55
头像被屏蔽
发表于 2020-2-21 11:16:18 | 显示全部楼层
剩余1个啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
往事不曾回忆
发表于 2020-2-21 11:17:31 | 显示全部楼层
本帖最后由 往事不曾回忆 于 2020-2-21 11:24 编辑

你这是收集专员哈关闭云

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-2-21 11:23:13 | 显示全部楼层
本帖最后由 QVM360 于 2020-2-21 11:29 编辑

ESET 10/10,3个入库杀。。。

检测引擎的版本: 20875 (20200220)
#72 (1).vir - Win32/Dridex.CW 特洛伊木马
#72 (2).vir - MSIL/Kryptik.UQP 特洛伊木马 的变种
#72 (3).vir - MSIL/Kryptik.UQP 特洛伊木马 的变种
#72 (4).vir > AUTOIT > script.bin - Win32/Injector.Autoit.FCL 特洛伊木马 的变种
#72 (5).vir - MSIL/Kryptik.USO 特洛伊木马 的变种

#72 (6).vir - Win32/Agent.AAFU 特洛伊木马
#72 (7).vir - Win32/Qhost.PPC 特洛伊木马

#72 (8).vir - Win32/GenKryptik.EEJO 特洛伊木马 的变种
#72 (9).vir - Win32/Kryptik.HBHZ 特洛伊木马 的变种

#72 (10).vir - Win32/Kryptik.GZWI 特洛伊木马 的变种



a233
发表于 2020-2-21 11:26:00 | 显示全部楼层
Avast清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2020-2-21 11:27:21 | 显示全部楼层
ESET 清空
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (1).vir;Win32/Dridex.CW 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;5C3353BE0C746F65FF1BB04BD442A956FB3A2C00;2/20/2020 9:26:44 PM
  3. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (3).vir;MSIL/Kryptik.UQP 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;88DF7584A79274E7F11D87476710A73FCDD00515;2/20/2020 9:26:44 PM
  4. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (7).vir;Win32/Qhost.PPC 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;52169B0B5CCE95C6905873B8D12A759C234BD2E0;2/20/2020 9:26:44 PM
  5. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (6).vir;Win32/Agent.AAFU 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;C17F98C182D299845C54069872E8137645768A1A;2/20/2020 9:26:44 PM
  6. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (5).vir;MSIL/Kryptik.USO 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;8D692AFAD5924E3F7CA924397A09F1DF9F70836D;2/20/2020 9:26:44 PM
  7. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (8).vir;Win32/GenKryptik.EEJO 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;2E95ED0289890C39D2B36AB62CC5836BB2737941;2/20/2020 9:26:44 PM
  8. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (9).vir;Win32/Kryptik.HBHZ 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;E5505220165B727C1B17DDB74AEBF3F2EAF33F5B;2/20/2020 9:26:44 PM
  9. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (2).vir;MSIL/Kryptik.UQP 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;800F093852997439F604282392D9A827282F2A94;2/20/2020 9:26:44 PM
  10. 2/20/2020 9:26:48 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (10).vir;Win32/Kryptik.GZYE 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;8D7EFFB5A456289D13F725486A30BED727A01BE0;2/20/2020 9:26:44 PM
  11. 2/20/2020 9:26:51 PM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\EXE样本10X_72\#72 (4).vir;Win32/Injector.Autoit.FCL 特洛伊木马 的变种;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;7589E13F7D7995291D595E0EB76AFF4D5C0EB7A7;
复制代码
QVM360
发表于 2020-2-21 11:32:02 | 显示全部楼层

今天tekeze的沙发我们没有抢到。。。
火绒4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
renyifei + 1

查看全部评分

renyifei
发表于 2020-2-21 11:39:32 | 显示全部楼层
QVM360 发表于 2020-2-21 11:32
今天tekeze的沙发我们没有抢到。。。
火绒4x

哈哈,没有抢到沙发,给你个人气压压惊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 12:06 , Processed in 0.140710 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表