123
返回列表 发新帖
楼主: QVM360
收起左侧

[可疑文件] 样本11X - [阅读权限15]

[复制链接]
Nocria
发表于 2020-3-2 12:49:25 | 显示全部楼层
本帖最后由 Nocria 于 2020-3-2 12:55 编辑

IKARUS - 6/11
  1. [02.03.2020 12:54:39] On-demand scan started: "user_defined"
  2. [02.03.2020 12:54:39] Found, 0.00s, SigName: "Trojan.PowerShell.Rozena", SigId: 3232731, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本11X\样本11X\1.bat"
  3. [02.03.2020 12:54:39] Found, 0.15s, SigName: "Exploit.CVE-2017-11882", SigId: 3283595, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本11X\样本11X\11.xlsx"
  4. [02.03.2020 12:54:39] Found, 0.47s, SigName: "Trojan-Downloader.VBA.Emotet", SigId: 3746224, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本11X\样本11X\10.doc"
  5. [02.03.2020 12:54:39] Found, 0.16s, SigName: "Trojan-Dropper.VBS.Agent", SigId: 3087316, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本11X\样本11X\5.vbs"
  6. [02.03.2020 12:54:39] Found, 0.15s, SigName: "Trojan-Downloader.VBA.Emotet", SigId: 3669953, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本11X\样本11X\7.docm"
  7. [02.03.2020 12:54:39] Found, 0.63s, SigName: "Exploit.CVE-2017-11882", SigId: 3283595, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本11X\样本11X\4.xlsx"
  8. [02.03.2020 12:54:41] On-demand scan FINISHED: "user_defined"
  9. [02.03.2020 12:54:41] ----------------------------------------------------
  10. [02.03.2020 12:54:41] Directories scanned: 2
  11. [02.03.2020 12:54:41] Files scanned: 11
  12. [02.03.2020 12:54:41] Virus found: 6
  13. [02.03.2020 12:54:41] ----------------------------------------------------
复制代码


杀软病综合医院
发表于 2020-3-2 14:18:15 | 显示全部楼层
猥琐大叔 发表于 2020-3-2 10:40
为什么扫描报毒 不是apc 按理说 双击监控不报?

一般手动扫描会连云,但也不全是,是本地断定一定危险级别后会上传鉴定,解压监控全是本地检测,
沈志鸣
发表于 2020-3-2 14:48:18 | 显示全部楼层
火绒kill 3x
1.bat TrojanDownloader/PowerShell.Agent.m
5.vbs Trojan/VBS.Kalhine.a
7.docm OMacro/Downloader

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

猥琐大叔
发表于 2020-3-2 15:02:16 | 显示全部楼层
杀软病综合医院 发表于 2020-3-2 14:18
一般手动扫描会连云,但也不全是,是本地断定一定危险级别后会上传鉴定,解压监控全是本地检测,

本地报毒不删除,双击不报?
杀软病综合医院
发表于 2020-3-2 17:14:05 | 显示全部楼层
猥琐大叔 发表于 2020-3-2 15:02
本地报毒不删除,双击不报?

本地能查的都隔离,双击释放某些衍生物或者高危动作,也隔离。

重点在于扫描级别肯定有阈值,或者被免杀,所以靠双击,双击规则也不全,就靠云端判断,双击触发云的具体条件我也不是很清楚,只知道不是每次都触发(在日志有体现)
傲普斯顿
发表于 2020-3-2 18:27:09 | 显示全部楼层

实体机不敢作死
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 16:08 , Processed in 0.082423 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表