查看: 1267|回复: 12
收起左侧

[可疑文件] 可疑非PE样本19x

[复制链接]
QVM360
发表于 2020-2-23 18:07:08 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

a233
发表于 2020-2-23 18:19:08 | 显示全部楼层
Avast Kill 11X
其中修复1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2020-2-23 18:22:50 | 显示全部楼层
ESET 8x
Nocria
发表于 2020-2-23 18:30:56 | 显示全部楼层
本帖最后由 Nocria 于 2020-2-23 19:13 编辑

IKARUS - 11/19
  1. [23.02.2020 19:13:07] On-demand scan started: "user_defined"
  2. [23.02.2020 19:13:07] Found, 0.00s, SigName: "Trojan.Win32.Rozena", SigId: 268543971, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\1_borabora_metallurgy-invite.pdf.hta"
  3. [23.02.2020 19:13:07] Found, 0.47s, SigName: "Trojan.JS.Crypt", SigId: 3379521, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\1.jar"
  4. [23.02.2020 19:13:07] Found, 0.63s, SigName: "Trojan.Java.GenericGB", SigId: 293032524, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\3.jar"
  5. [23.02.2020 19:13:07] Found, 0.00s, SigName: "Trojan.SuspectCRC", SigId: 288648239, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\Employee-entitlements-2020.doc"
  6. [23.02.2020 19:13:07] Found, 0.15s, SigName: "Trojan-Downloader.VBS.Ursnif", SigId: 293148856, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\job_presentation_g2s.js"
  7. [23.02.2020 19:13:07] Found, 0.31s, SigName: "VBS.ObfDldr", SigId: 293134568, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\JVC_36998.vbs"
  8. [23.02.2020 19:13:07] Found, 0.16s, SigName: "Trojan-Downloader.O97M.Donoff", SigId: 293076899, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\Myriam_Marinna_987080.doc"
  9. [23.02.2020 19:13:08] Found, 0.31s, SigName: "Exploit.Office.Doc", SigId: 3735052, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\PO_6008570AZ.doc"
  10. [23.02.2020 19:13:08] Found, 0.00s, SigName: "Trojan.PowerShell.Splitfuse", SigId: 293052137, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\sample1.xlsm"
  11. [23.02.2020 19:13:08] Found, 0.16s, SigName: "Trojan-Downloader.Script", SigId: 280856666, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\test.xlsm"
  12. [23.02.2020 19:13:08] Found, 0.16s, SigName: "Exploit.CVE2012-0158", SigId: 3393716, Type: "VIRUS", File: "C:\Users\promi\Desktop\19x(20200223)\19x(20200223)\x.doc"
  13. [23.02.2020 19:13:08] On-demand scan FINISHED: "user_defined"
  14. [23.02.2020 19:13:08] ----------------------------------------------------
  15. [23.02.2020 19:13:08] Directories scanned: 2
  16. [23.02.2020 19:13:08] Files scanned: 20
  17. [23.02.2020 19:13:08] Virus found: 11
  18. [23.02.2020 19:13:08] ----------------------------------------------------
复制代码


swizzer
发表于 2020-2-23 18:40:47 | 显示全部楼层
智量13x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ox400000
发表于 2020-2-23 19:02:50 | 显示全部楼层
gdata解压后报毒10x,右键扫描后报2x
浅暮、浅离
发表于 2020-2-23 19:13:40 | 显示全部楼层
卡巴检测14x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cooling
发表于 2020-2-23 19:16:21 | 显示全部楼层
智量扫描发现13个,火绒扫描发现4个
汝航
发表于 2020-2-23 19:21:56 | 显示全部楼层
本帖最后由 汝航 于 2020-2-23 19:34 编辑

智量实防kill 12X,扫描kill 1X,剩下一些网页,双击微点,智量均miss






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沈志鸣
发表于 2020-2-23 19:29:30 | 显示全部楼层
本帖最后由 沈志鸣 于 2020-2-23 19:32 编辑

卡巴斯基扫描 kill 15x,实杀 12x(打开了解析电子邮件格式)
双击kill
bUrxr_enc.vbe
cjLXbHZSRHeL.vbs
job_presentation_g2s.js
JVC_36998.vbs
另外两个html都指向钓鱼网站
还有一个php就不双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 11:04 , Processed in 0.216255 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表