查看: 3819|回复: 28
收起左侧

[病毒样本] EXE样本10X_85

[复制链接]
QVM360
发表于 2020-3-4 16:39:33 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2020-3-4 19:50 编辑

RT,想双击自己改后缀,后果自负。。



载点:https://www.lanzous.com/i9xnnve     密码:infected

单选投票, 共有 27 人参与投票

距结束还有: 29269 天18 小时27 分钟

您所在的用户组没有投票权限

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2020-3-4 17:17:54 | 显示全部楼层
本帖最后由 QVM360 于 2020-3-4 17:31 编辑

火绒
双击#1,被过
双击#2,被过
双击#3样本,首先会删除还原点,然后立即被火绒主防杀!没任何文件被加密!


#4火绒扫描Killed
双击#5,首先会调用cmd.exe,放行后会在%Appdata%\Microsoft\Windows\Start Menu\Programs\Startup中释放一个tmp文件(将tmp文件添加到开机启动项中),放行后会将wsmprovhost.exe对应的wsmprovhost.lnk添加到启动目录("%Appdata%\Microsoft\Windows\Start Menu\Programs\Startup"目录),放行后会将wsmprovhost.job添加到系统任务目录("%Systemroot%\Tasks"目录)中,放行后火绒主防没反应,算半个拦截成功

双击#5,被过
双击#6,被过
双击#7,被火绒主防报后门

双击#8,被过
双击#9,被过
双击#10,不知道从哪里来的sounder.exe会调用cmd.exe,不算拦截成功。。

双击这么多,求大佬赏糖

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4人气 +8 收起 理由
杀软病综合医院 + 3 加分鼓励
猥琐大叔 + 2 感谢支持,欢迎常来: )
a461292126 + 1 版区有你更精彩: )
ericdj + 2 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2020-3-4 16:42:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2020-3-4 16:43:35 | 显示全部楼层

E家清空,发帖时也一样。。
原来有13个样本,E家清空,后来剃掉了一些过于陈旧的样本3个
QVM360
 楼主| 发表于 2020-3-4 16:45:13 | 显示全部楼层
本帖最后由 QVM360 于 2020-3-4 16:46 编辑

ESET
#85 (1).vir - Win32/Injector.EKWL 特洛伊木马 的变种
#85 (2).vir - Win32/GenKryptik.DWVR 特洛伊木马 的变种
#85 (3).vir - Win32/Filecoder.NSF 特洛伊木马 的变种
#85 (4).vir - Win32/Kryptik.HBQF 特洛伊木马 的变种
#85 (5).vir - Suspicious Object
#85 (6).vir - MSIL/Kryptik.UXO 特洛伊木马 的变种
#85 (7).vir - Win32/Injector.EKWI 特洛伊木马 的变种
#85 (8).vir - MSIL/Agent.ATK 特洛伊木马 的变种
#85 (9).vir - Win32/Injector.EKWL 特洛伊木马 的变种
#85 (10).vir - Win32/GenKryptik.EFQI 特洛伊木马 的变种




静影沉璧
发表于 2020-3-4 16:47:13 | 显示全部楼层
QVM360 发表于 2020-3-4 16:45
ESET
#85 (1).vir - Win32/Injector.EKWL 特洛伊木马 的变种
#85 (2).vir - Win32/GenKryptik.DWVR 特 ...


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-3-4 16:49:51 | 显示全部楼层
Avast 7X

剩余三个双击加强模式拦截




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-3-4 16:49:58 | 显示全部楼层
本帖最后由 swizzer 于 2020-3-4 16:54 编辑

智量扫描emptied.

双击8x,剩余8&10号样本驻留内存,主防无反应



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2020-3-4 16:58:35 | 显示全部楼层
火绒扫描1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-3-4 16:58:42 | 显示全部楼层
卡巴剩一个2



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-3-4 17:03:41 | 显示全部楼层
本帖最后由 Nocria 于 2020-3-4 17:28 编辑

IKARUS - 6/10
  1. [04.03.2020 17:26:35] On-demand scan started: "user_defined"
  2. [04.03.2020 17:26:35] Found, 0.00s, SigName: "Trojan-Ransom.FileCrypter", SigId: 292615912, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_85\EXE样本10X_85\#85 (3).vir"
  3. [04.03.2020 17:26:35] Found, 0.15s, SigName: "Trojan.Win32.Injector", SigId: 293980262, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_85\EXE样本10X_85\#85 (7).vir"
  4. [04.03.2020 17:26:35] Found, 0.15s, SigName: "Trojan.MSIL.Agent", SigId: 3681019, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_85\EXE样本10X_85\#85 (8).vir"
  5. [04.03.2020 17:26:35] Found, 0.15s, SigName: "Win32.SuspectCrc", SigId: 293981168, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_85\EXE样本10X_85\#85 (9).vir"
  6. [04.03.2020 17:26:35] Found, 0.15s, SigName: "Win32.Outbreak", SigId: 293981719, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_85\EXE样本10X_85\#85 (5).vir"
  7. [04.03.2020 17:26:35] Found, 0.93s, SigName: "Trojan-Ransom.GandCrab", SigId: 3312194, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本10X_85\EXE样本10X_85\#85 (10).vir"
  8. [04.03.2020 17:26:35] On-demand scan FINISHED: "user_defined"
  9. [04.03.2020 17:26:35] ----------------------------------------------------
  10. [04.03.2020 17:26:35] Directories scanned: 2
  11. [04.03.2020 17:26:35] Files scanned: 10
  12. [04.03.2020 17:26:35] Virus found: 6
  13. [04.03.2020 17:26:35] ----------------------------------------------------
复制代码


评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-18 20:01 , Processed in 0.089025 second(s), 8 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表