楼主: lkqy
收起左侧

[病毒样本] EXE×4

[复制链接]
a27573
发表于 2020-3-12 19:26:37 | 显示全部楼层
ESET kill all


  1. file_1584003779_Q226ayeewD.exe                                       Win32/Injector.ELAF 特洛伊木马 的变种
  2. file_1584003781_ecwXEkXBxt.exe                                       Win32/TrojanDownloader.Agent.FAK 特洛伊木马
  3. file_1584003794_tzDlYhO8Eo.exe                                       Win32/Injector.Autoit.FDR 特洛伊木马 的变种
  4. 8207ea9736078ce7f412f2a6434fb0270867e43085372f91b166d92f0d187d58.exe Win32/TrojanDownloader.Unruy.BC 特洛伊木马 的变种
复制代码


Nocria
发表于 2020-3-12 19:32:40 | 显示全部楼层
IKARUS emptied

  1. [12.03.2020 19:32:09] On-demand scan started: "user_defined"
  2. [12.03.2020 19:32:09] Found, 0.00s, SigName: "Trojan.VB.Crypt", SigId: 3776040, Type: "VIRUS", File: "C:\Users\promi\Desktop\Downloads (2)\Downloads\file_1584003781_ecwXEkXBxt.exe"
  3. [12.03.2020 19:32:09] Found, 0.00s, SigName: "Trojan-Downloader.Win32.Unruy", SigId: 3507901, Type: "VIRUS", File: "C:\Users\promi\Desktop\Downloads (2)\Downloads\8207ea9736078ce7f412f2a6434fb0270867e43085372f91b166d92f0d187d58.exe"
  4. [12.03.2020 19:32:09] Found, 0.00s, SigName: "Trojan.VB.Crypt", SigId: 3776040, Type: "VIRUS", File: "C:\Users\promi\Desktop\Downloads (2)\Downloads\file_1584003779_Q226ayeewD.exe"
  5. [12.03.2020 19:32:09] Found, 0.16s, SigName: "Trojan-Spy.HawkEye", SigId: 3076613, Type: "VIRUS", File: "C:\Users\promi\Desktop\Downloads (2)\Downloads\file_1584003794_tzDlYhO8Eo.exe"
  6. [12.03.2020 19:32:09] On-demand scan FINISHED: "user_defined"
  7. [12.03.2020 19:32:09] ----------------------------------------------------
  8. [12.03.2020 19:32:09] Directories scanned: 2
  9. [12.03.2020 19:32:09] Files scanned: 4
  10. [12.03.2020 19:32:09] Virus found: 4
  11. [12.03.2020 19:32:09] ----------------------------------------------------
复制代码
CHURP
发表于 2020-3-12 21:36:56 | 显示全部楼层
卡巴漏一个
我我我55
头像被屏蔽
发表于 2020-3-13 23:26:50 | 显示全部楼层

那是清除后的样本你再看看
羊羔助手
发表于 2020-4-9 15:05:36 | 显示全部楼层
密码多少啊。
lkqy
 楼主| 发表于 2020-4-9 15:10:37 | 显示全部楼层

infected
羊羔助手
发表于 2020-4-9 15:27:33 | 显示全部楼层

你这病毒有点意思,我正在破解它。另外,我想知道你这个病毒最初是从什么地方获取的?
lkqy
 楼主| 发表于 2020-4-9 15:28:48 | 显示全部楼层
羊羔助手 发表于 2020-4-9 15:27
你这病毒有点意思,我正在破解它。另外,我想知道你这个病毒最初是从什么地方获取的?

你用什么逆向工具啊
羊羔助手
发表于 2020-4-9 15:52:45 | 显示全部楼层
本帖最后由 羊羔助手 于 2020-4-9 15:59 编辑
lkqy 发表于 2020-4-9 15:28
你用什么逆向工具啊

  我现在已经测试出这个病毒全盘感染“.exe”,而且它是VB语言写的,病毒作者编程技术一般。我很想知道你获取病毒的途径,能告知一下吗?
  这病毒是不是感染了你的安卓手机?你是不是从手机CD卡中获取的这个病毒?
lkqy
 楼主| 发表于 2020-4-9 17:03:04 | 显示全部楼层
羊羔助手 发表于 2020-4-9 15:52
  我现在已经测试出这个病毒全盘感染“.exe”,而且它是VB语言写的,病毒作者编程技术一般。我很想知道 ...

你都说了全盘感染EXE,问题来了,这玩意怎么会在我手机上呢?难道我的安卓机运行EXE?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 05:51 , Processed in 0.116532 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表