12
返回列表 发新帖
楼主: QVM360
收起左侧

[病毒样本] EXE样本5X_176

[复制链接]
陌染淡殇
发表于 2020-3-2 09:36:48 | 显示全部楼层
本帖最后由 陌染淡殇 于 2020-3-2 09:41 编辑

norton kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2020-3-2 09:41:35 | 显示全部楼层
本帖最后由 椿花湫月 于 2020-3-2 10:11 编辑

mbam预定

Malwarebytes
www.malwarebytes.com

-記錄詳細資料-
掃描日期: 2020/3/2
掃描時間: 上午10:09
記錄檔: dc978188-5c2a-11ea-a766-000c2989cd3c.json

-軟體資訊-
版本: 4.0.4.49
元件版本: 1.0.823
更新套件版本: 1.0.20082
授權: 免費

-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x64
檔案系統: NTFS
使用者: WIN-T7GNDVLFDBP\Beg0nias

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 5
已偵測到的威脅: 5
已隔離的威脅: 0
經過時間: 0分、21秒

-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測

-掃描詳細資料-
處理程序: 0
(未偵測到惡意項目)

模組: 0
(未偵測到惡意項目)

登錄機碼: 0
(未偵測到惡意項目)

登錄值: 0
(未偵測到惡意項目)

登錄資料: 0
(未偵測到惡意項目)

資料流: 0
(未偵測到惡意項目)

資料夾: 0
(未偵測到惡意項目)

檔案: 5
Trojan.Injector, C:\USERS\BEG0NIAS\DESKTOP\EXE样本5X_176\#176 (1).VIR, 使用者無動作, 680, 685008, 1.0.20082, , ame,
Spyware.InfoStealer, C:\USERS\BEG0NIAS\DESKTOP\EXE样本5X_176\#176 (3).VIR, 使用者無動作, 4198, 377588, 1.0.20082, 2C995E9BDBC599A60194B43C, dds, 00613464
Generic.Malware/Suspicious, C:\USERS\BEG0NIAS\DESKTOP\EXE样本5X_176\#176 (4).VIR, 使用者無動作, 0, 392686, 1.0.20082, , shuriken,
Trojan.MalPack.AutoIt, C:\USERS\BEG0NIAS\DESKTOP\EXE样本5X_176\#176 (2).VIR, 使用者無動作, 7659, 770827, 1.0.20082, 8CBFCB802738AC171D0F3F0D, dds, 00613464
Ransom.CryptoDarkRubix.Drop, C:\USERS\BEG0NIAS\DESKTOP\EXE样本5X_176\#176 (5).VIR, 使用者無動作, 10769, 794520, 1.0.20082, D84B9B919495E0B1F293B9FD, dds, 00613464

實體磁區: 0
(未偵測到惡意項目)

WMI: 0
(未偵測到惡意項目)


(end)

a233
发表于 2020-3-2 10:00:32 | 显示全部楼层
Avast清空
3居然报的不是gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nicaicaikan
发表于 2020-3-2 10:45:09 | 显示全部楼层
蜘蛛 3X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
renyifei
发表于 2020-3-2 11:03:46 | 显示全部楼层
温馨小屋 发表于 2020-3-2 09:23
其实也不能算翻车,确实有很多样本条件发作,没动作也就不会杀,但病毒可能潜伏下来,这也算行为主防的缺 ...

抑制住病毒其实就没事了,但是残留的东西就是感觉不舒服,总有种我的电脑不干净了的感觉。
温馨小屋
头像被屏蔽
发表于 2020-3-2 13:57:57 | 显示全部楼层
renyifei 发表于 2020-3-2 11:03
抑制住病毒其实就没事了,但是残留的东西就是感觉不舒服,总有种我的电脑不干净了的感觉。

这就是库的重要性,要是和前几天的QQ远控一样,BD不入库就一直潜伏下去了,ATD杀不了,最怕这样的,卡巴第二天就入库了然后杀了
沈志鸣
发表于 2020-3-2 14:50:56 | 显示全部楼层
火绒2x

#176 (3).vir HEUR:Trojan/Agent.ae
#176 (4).vir Backdoor/Androm.d
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:44 , Processed in 0.102099 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表