查看: 1575|回复: 14
收起左侧

[病毒样本] EXE样本10X_80

[复制链接]
QVM360
发表于 2020-2-26 14:19:17 | 显示全部楼层 |阅读模式
RT,想双击自己改后缀,后果自负。。



载点:https://www.lanzous.com/i9p2dkj   密码:infected

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

anthonyqian
发表于 2020-2-26 14:23:36 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-2-26 14:24 编辑

卡巴 killed all。26.02.2020 14.23.14        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (3).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (3).vir        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/2/26 14:23
26.02.2020 14.22.42        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (2).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (2).vir        对象名称: UDS:Trojan-Spy.MSIL.Quasar.gen        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.40        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (9).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (9).vir        对象名称: UDS:Trojan-Banker.Win32.Emotet        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.38        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (1).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (1).vir        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.30        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (4).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (4).vir        对象名称: HEUR:Trojan.MSIL.Gorgon.gen        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.28        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (5).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (5).vir        对象名称: UDS:Trojan-PSW.MSIL.Agensla.gen        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.28        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (6).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (6).vir        对象名称: UDS:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.28        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (7).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (7).vir        对象名称: UDS:Trojan-Downloader.Win32.Deyma        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.12        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (8).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (8).vir        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/2/26 14:22
26.02.2020 14.22.06        检测到的对象 ( 文件 ) 已删除        C:\Users\****\Desktop\EXE样本10X_80\#80 (10).vir        文件: C:\Users\****\Desktop\EXE样本10X_80\#80 (10).vir        对象名称: UDS:Backdoor.Win32.Androm        对象类型: 木马程序        时间: 2020/2/26 14:22

zay365
头像被屏蔽
发表于 2020-2-26 14:24:21 | 显示全部楼层
本帖最后由 zay365 于 2020-2-26 14:26 编辑

是不是论坛数据库出错了,怎么发帖人显示得不对
Miostartos
发表于 2020-2-26 14:28:29 | 显示全部楼层
ESET miss8
不过8号不就是这的样本么。
https://bbs.kafan.cn/thread-2173629-1-1.html
暗_黑
发表于 2020-2-26 14:30:23 | 显示全部楼层
fsp  Miss#8(扫描)
a233
发表于 2020-2-26 14:32:10 | 显示全部楼层
Avast 9X

剩余8是个勒索

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-2-26 14:34:14 | 显示全部楼层
本帖最后由 swizzer 于 2020-2-26 14:36 编辑

智量10/10
双击留给别人玩

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-2-26 14:46:30 | 显示全部楼层
Norton 扫描 kill 6x miss 4x
             双击 2.10号防火墙提示,默认放行,然后2号自退出,10号进程呆滞
                     5号进程注入,被过
                     8号跑不起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2020-2-26 14:51:23 | 显示全部楼层
本帖最后由 椿花湫月 于 2020-2-26 15:03 编辑

mbam 占楼

Malwarebytes
www.malwarebytes.com

-記錄詳細資料-
掃描日期: 2020/2/26
掃描時間: 下午2:50
記錄檔: 427d9c96-5864-11ea-9ddd-000c2989cd3c.json

-軟體資訊-
版本: 4.0.4.49
元件版本: 1.0.823
更新套件版本: 1.0.19838
授權: 免費

-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x64
檔案系統: NTFS
使用者: WIN-T7GNDVLFDBP\Beg0nias

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 10
已偵測到的威脅: 8
已隔離的威脅: 0
經過時間: 1分、59秒

-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測

-掃描詳細資料-
處理程序: 0
(未偵測到惡意項目)

模組: 0
(未偵測到惡意項目)

登錄機碼: 0
(未偵測到惡意項目)

登錄值: 0
(未偵測到惡意項目)

登錄資料: 0
(未偵測到惡意項目)

資料流: 0
(未偵測到惡意項目)

資料夾: 0
(未偵測到惡意項目)

檔案: 8
Trojan.MalPack.VND, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (5).VIR, 使用者無動作, 10667, 794198, 1.0.19838, , ame,
HackTool.AndromedaBuilder, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (3).VIR, 使用者無動作, 9516, 139589, 1.0.19838, 099358CE73584E49471AC2E0, dds, 00606558
Trojan.MalPack.VB, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (10).VIR, 使用者無動作, 822, 794157, 1.0.19838, , ame,
Trojan.Emotet, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (9).VIR, 使用者無動作, 518, 792365, 1.0.19838, , ame,
Trojan.Banker.Python, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (8).VIR, 使用者無動作, 8962, 794133, 1.0.19838, , ame,
Trojan.Downloader, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (7).VIR, 使用者無動作, 546, 792493, 1.0.19838, , ame,
Malware.Heuristic.7, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (1).VIR, 使用者無動作, 7, 0, 1.0.19838, 7, dds, 00606558
Trojan.MalPack, C:\USERS\BEG0NIAS\DOWNLOADS\EXE%E6%A0%B7%E6%9C%AC10X_80\EXE样本10X_80\#80 (6).VIR, 使用者無動作, 547, 792327, 1.0.19838, D7487FB1D797FC1FEF47060B, dds, 00606558

實體磁區: 0
(未偵測到惡意項目)

WMI: 0
(未偵測到惡意項目)


(end)

话说这是我第一次用vmware扫毒

xcvbaby
发表于 2020-2-26 15:27:46 | 显示全部楼层
毒霸 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 21:09 , Processed in 0.146019 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表