楼主: QVM360
收起左侧

[病毒样本] EXE样本10X_90

[复制链接]
病毒探索者
发表于 2020-3-15 13:50:19 | 显示全部楼层
EMSISOFT scan 14x
Emsisoft Anti-Malware Home - 版本 2020.3
最后更新: 2020/3/15 11:15:18
操作系统版本: Windows 10x64

扫描设置:

扫描方式: 自定义扫描
对象: C:\Users\CNSAc\Downloads\EXE样本10X_90\3.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\3.upx.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\4.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\4.upx.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\5.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\6.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\7.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\8.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\8.upx.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\9.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\9.upx.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\10.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\10.upx.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\1.exe, C:\Users\CNSAc\Downloads\EXE样本10X_90\2.exe

检测流氓软件(PUPs): 开
扫描存档: 开
扫描邮件档案: 关
ADS数据流扫描: 开
文件扩展名过滤: 关
直接磁盘访问: 关

扫描开始:        2020/3/15 13:47:31
C:\Users\CNSAc\Downloads\EXE样本10X_90\3.exe -> (RAR Sfx o) -> reviewcommon.exe         发现风险: Gen:Heur.MSIL.Bladabindi.1 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\3.upx.exe         发现风险: Gen:Variant.Strictor.191993 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\4.exe         发现风险: Gen:Variant.Graftor.714584 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\5.exe         发现风险: Generic.MSIL.PasswordStealerA.28E228AB (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\6.exe         发现风险: Generic.MSIL.PasswordStealerA.D3C2BEC8 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\7.exe         发现风险: Trojan.GenericKD.32883672 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\8.exe         发现风险: Gen:Variant.Jaik.39416 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\8.upx.exe         发现风险: Gen:Heur.Mint.Regotet.1 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\9.exe         发现风险: Trojan.GenericKD.33540891 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\9.upx.exe         发现风险: Gen:Variant.Barys.686 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\10.exe         发现风险: Trojan.Agent.EKMC (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\10.upx.exe         发现风险: Trojan.Agent.EKMC (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\EXE样本10X_90\1.exe         发现风险: Trojan.Crypt (A) [303264]
C:\Users\CNSAc\Downloads\EXE样本10X_90\2.exe         发现风险: Gen:Variant.Barys.8695 (B) [krnl.xmd]

扫描        15
发现        14

扫描结束:        2020/3/15 13:48:12
扫描时间:        0:00:41


剩下4.upx
病毒探索者
发表于 2020-3-15 13:54:41 | 显示全部楼层
病毒探索者 发表于 2020-3-15 13:50
EMSISOFT scan 14x
Emsisoft Anti-Malware Home - 版本 2020.3
最后更新: 2020/3/15 11:15:18

对剩下的4.upx双击
EMSISOFT 主防killed
还触发了BD的文件保护,可能是个勒索(BD关闭实时监控)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-3-15 14:00:22 | 显示全部楼层

BD已云杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-3-15 14:34:07 | 显示全部楼层
智量清空!火绒杀8X 。。。嗯,查杀率过半,还行。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2020-3-15 15:04:21 | 显示全部楼层
www-tekeze 发表于 2020-3-15 14:34
智量清空!火绒杀8X 。。。嗯,查杀率过半,还行。。

这次没有剔除哦

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 猴精猴精的。。。

查看全部评分

www-tekeze
发表于 2020-3-15 15:07:11 | 显示全部楼层
QVM360 发表于 2020-3-15 15:04
这次没有剔除哦

蟹蟹。。。改下MD5嘛,打脸下某些纯哈希入库的。。


QVM360
 楼主| 发表于 2020-3-15 15:10:47 | 显示全部楼层
www-tekeze 发表于 2020-3-15 15:07
蟹蟹。。。改下MD5嘛,打脸下某些纯哈希入库的。。

有什么快速改MD5的工具吗
www-tekeze
发表于 2020-3-15 15:33:39 | 显示全部楼层
QVM360 发表于 2020-3-15 15:10
有什么快速改MD5的工具吗

52这个不错。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1

查看全部评分

QVM360
 楼主| 发表于 2020-3-15 15:56:26 | 显示全部楼层

我现在一天可以赏5颗糖了
a27573
发表于 2020-3-15 16:06:27 | 显示全部楼层
QVM360 发表于 2020-3-15 15:56
我现在一天可以赏5颗糖了

为什么我就没你水得这么快呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:06 , Processed in 0.110318 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表