查看: 1270|回复: 18
收起左侧

[病毒样本] EXE样本10X_89

[复制链接]
QVM360
发表于 2020-3-13 10:39:21 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2020-3-13 10:46 编辑

RT,想双击自己改后缀,后果自负。。



载点:https://www.lanzous.com/ia7caod     密码:infected

有7个样本加了upx壳,总样本数:17

a233
发表于 2020-3-13 10:42:55 | 显示全部楼层
本帖最后由 a233 于 2020-3-13 10:58 编辑

Avast
Original 8/10

UPX 1/7

双击
Original 1/2

7.exe Miss
UPX 5/6


4.exe拦截一个网址,随后进程呆滞,也算拦截成功吧



7.exe Miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 沙发加分!

查看全部评分

LSPD
发表于 2020-3-13 10:52:36 | 显示全部楼层
本帖最后由 LSPD 于 2020-3-13 14:59 编辑

Kaspersky
扫描 -original kill 10x
        -upx kill 1x miss 6x
双击 -upx SW kill 2x
                网页防护 blocked 1x
                UDS 拉黑 1x
                miss 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
沈志鸣 + 1 版区有你更精彩: )

查看全部评分

0200dfg
发表于 2020-3-13 10:52:45 | 显示全部楼层
本帖最后由 0200dfg 于 2020-3-13 10:54 编辑

火绒
Original 5/10

UPX 2/7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

QVM360
 楼主| 发表于 2020-3-13 10:56:02 | 显示全部楼层

54ss
发表于 2020-3-13 10:57:27 | 显示全部楼层
BD 扫描 original 7x upx 4x
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/UPX/1.exe DeepScan:Generic.Keylogger.2.63902E6A Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/Original/10.exe Backdoor.MSIL.Agent.GD Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/Original/1.exe DeepScan:Generic.Keylogger.2.FC572F92 Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/Original/2.exe Gen:Suspicious.Cloud.2.em0@aeKcQgoi Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/Original/3.exe Trojan.GenericKD.33537533 Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/Original/6.exe Trojan.GenericKD.33537784 Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89=>Original=>9.exe=>(NSIS o)=>zlib_nsis0005 Gen:Variant.Ursu.786287 Moved to Quarantine
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/Original/8.exe Trojan.GenericKD.33528157 Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/UPX/2.exe Gen:Variant.Barys.686 Deleted
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89=>UPX=>3.exe=>(Dropped 0)=>(AutoIT r)=>(AutoIT Script)=>(unicode) Trojan.Agent.ENCW Moved to Quarantine
C:\Users\JOJO\Downloads\EXE样本10X_89.zip=>EXE样本10X_89/UPX/4.exe Gen:Variant.Barys.686 Deleted
anthonyqian
发表于 2020-3-13 11:01:16 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-3-13 14:08 编辑

更新,卡巴已经完全清空。
卡巴 original 清空;upx剩余5个,现已清空。
yiyq
发表于 2020-3-13 11:28:53 | 显示全部楼层
趋势科技一个没杀
eset original剩下7.exe
UPX也剩下7.exe
a27573
发表于 2020-3-13 11:35:44 | 显示全部楼层
ESET Original 9x UPX 6x
  1. UPX\5.exe   Win32/Injector.ELAZ 特洛伊木马 的变种
  2. Original\10.exe MSIL/NanoCore.E 特洛伊木马
  3. Original\5.exe  Win32/Injector.ELAZ 特洛伊木马 的变种
  4. Original\4.exe  Win32/Injector.ELAX 特洛伊木马 的变种
  5. UPX\4.exe   Win32/Injector.ELAX 特洛伊木马
  6. UPX\2.exe   Win32/Injector.ELAO 特洛伊木马 的变种
  7. Original\2.exe  Win32/Injector.ELAO 特洛伊木马 的变种
  8. UPX\1.exe   Win32/Injector.CJVZ 特洛伊木马 的变种
  9. Original\3.exe  Win32/Injector.Autoit.FDR 特洛伊木马 的变种
  10. UPX\3.exe   Win32/Injector.Autoit.FDR 特洛伊木马 的变种
  11. Original\6.exe  Win32/Injector.ELAO 特洛伊木马 的变种
  12. Original\8.exe  MSIL/Kryptik.SXL 特洛伊木马 的变种
  13. UPX\6.exe   Win32/Injector.ELAO 特洛伊木马 的变种
  14. Original\1.exe  Win32/Injector.CJVZ 特洛伊木马 的变种
  15. Original\9.exe  多个威胁
复制代码
巍巍
发表于 2020-3-13 12:35:29 | 显示全部楼层
智量清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:43 , Processed in 0.148385 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表