查看: 1508|回复: 11
收起左侧

[病毒样本] EXE样本5X_200

[复制链接]
QVM360
发表于 2020-3-24 21:46:14 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2020-3-24 22:31 编辑

RT,未改后缀请小心食用,后果自负。。



载点:https://www.lanzous.com/ialwlva     密码:infected
#2样本是dll文件,感谢@a233 提醒

经过@www-tekeze@暗_黑@QVM360 的努力,让EXE样本更新到200期,感谢曾经测试过样本的每个人

卡饭有你更精彩!




评分

参与人数 4人气 +4 收起 理由
www-tekeze + 1 版区有你更精彩: )
swizzer + 1
a233 + 1 版区有你更精彩: )
LSPD + 1 版区有你更精彩: )

查看全部评分

YorkWaugh
发表于 2020-3-24 21:48:56 | 显示全部楼层
本帖最后由 YorkWaugh 于 2020-3-24 21:57 编辑

avast
  1. C:\Users\Lenovo\Desktop\EXE样本5X_200\UPX\2.exe|>[UPX] [L] Win32:TrojanX-gen [Trj] (0)
  2. C:\Users\Lenovo\Desktop\EXE样本5X_200\MD5\2.exe [L] Win32:TrojanX-gen [Trj] (0)
  3. C:\Users\Lenovo\Desktop\EXE样本5X_200\Original\2.exe [L] Win32:TrojanX-gen [Trj] (0)
  4. C:\Users\Lenovo\Desktop\EXE样本5X_200\MD5\3.exe [L] Win32:Malware-gen (0)
  5. C:\Users\Lenovo\Desktop\EXE样本5X_200\Original\3.exe [L] Win32:Malware-gen (0)
  6. C:\Users\Lenovo\Desktop\EXE样本5X_200\ZProtect\4.zp.exe [L] Win32:Evo-gen [Susp] (0)
  7. C:\Users\Lenovo\Desktop\EXE样本5X_200\ZProtect\3.zp.exe [L] Win32:Evo-gen [Susp] (0)
  8. C:\Users\Lenovo\Desktop\EXE样本5X_200\MD5\5.exe|>AutoIt.script [L] Script:SNH-gen [Trj] (0)
  9. C:\Users\Lenovo\Desktop\EXE样本5X_200\Original\5.exe|>AutoIt.script [L] Script:SNH-gen [Trj] (0)
  10. C:\Users\Lenovo\Desktop\EXE样本5X_200\UPX\5.exe|>[UPX]|>AutoIt.script [L] Script:SNH-gen [Trj] (0)
  11. C:\Users\Lenovo\Desktop\EXE样本5X_200\MD5\1.exe [L] Win32:Malware-gen (0)
  12. C:\Users\Lenovo\Desktop\EXE样本5X_200\ZProtect\1.zp.exe [L] Win32:Evo-gen [Susp] (0)
  13. C:\Users\Lenovo\Desktop\EXE样本5X_200\Original\1.exe [L] Win32:Malware-gen (0)
  14. 感染文件: 13
  15. 文件总计: 32
  16. 文件夹总计: 7
  17. 大小总计: 38.2 MB
复制代码

LSPD
发表于 2020-3-24 21:56:23 | 显示全部楼层
Kaspersky 扫描
  1. 24.03.2020 21.55.18        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\VMProtect\5.vmp.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\VMProtect\5.vmp.exe        对象名称: not-a-virus:HEUR:RiskTool.Win32.Generic        对象类型: 可被入侵者利用以破坏您的计算机或个人数据的合法软件        时间: 2020/3/24 21:55
  2. 24.03.2020 21.54.50        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ZProtect\5.zp.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ZProtect\5.zp.exe        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2020/3/24 21:54
  3. 24.03.2020 21.54.50        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ZProtect\3.zp.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ZProtect\3.zp.exe        对象名称: HEUR:Trojan.MSIL.DelShad.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  4. 24.03.2020 21.54.49        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ZProtect\1.zp.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ZProtect\1.zp.exe        对象名称: HEUR:Trojan-PSW.MSIL.Agensla.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  5. 24.03.2020 21.54.49        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\2.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\2.exe        对象名称: VHO:Trojan-Proxy.Win32.Sybici.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  6. 24.03.2020 21.54.48        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\UPX\5.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\UPX\5.exe        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2020/3/24 21:54
  7. 24.03.2020 21.54.43        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\5.exe//script.au3        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\5.exe//script.au3        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2020/3/24 21:54
  8. 24.03.2020 21.54.43        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\5.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\5.exe        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020/3/24 21:54
  9. 24.03.2020 21.54.41        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\3.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\3.exe        对象名称: HEUR:Trojan.MSIL.DelShad.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  10. 24.03.2020 21.54.41        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\3.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\3.exe        对象名称: HEUR:Trojan.MSIL.DelShad.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  11. 24.03.2020 21.54.41        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\1.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\Original\1.exe        对象名称: HEUR:Trojan-PSW.MSIL.Agensla.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  12. 24.03.2020 21.54.40        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ASPack\5.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\ASPack\5.exe        对象名称: VHO:Trojan.Win32.AutoItScript.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  13. 24.03.2020 21.54.38        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\5.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\5.exe        时间: 2020/3/24 21:54
  14. 24.03.2020 21.54.38        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\5.exe//script.au3        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\5.exe//script.au3        对象名称: HEUR:Trojan.Script.Generic        对象类型: 木马程序        时间: 2020/3/24 21:54
  15. 24.03.2020 21.54.36        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\1.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\1.exe        对象名称: HEUR:Trojan-PSW.MSIL.Agensla.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
  16. 24.03.2020 21.54.35        检测到的对象 ( 文件 ) 已删除        C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\2.exe        文件: C:\Users\msi\Desktop\EXE样本5X_200\EXE样本5X_200\MD5\2.exe        对象名称: VHO:Trojan-Proxy.Win32.Sybici.gen        对象类型: 木马程序        时间: 2020/3/24 21:54
复制代码


蓝蓝的天空
发表于 2020-3-24 22:13:11 | 显示全部楼层
【1】2020-03-24 22:10:06,病毒防护,病毒查杀,自定义扫描, 发现0个风险项目

病毒库时间:2020-03-24 16:59
开始时间:2020-03-24 22:09
总计用时:00:00:25
扫描对象:58
扫描文件:16
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2020-03-24 22:09:44,病毒防护,文件实时监控,发现病毒HVM:VirTool/Obfuscator.gen!A, 已处理

操作进程:C:\Program Files\360\360zip\360zip.exe
病毒路径:C:\Users\Administrator\Desktop\新建文件夹 (2)\EXE样本5X_200\EXE样本5X_200\ZProtect\5.zp.exe
病毒名称:HVM:VirTool/Obfuscator.gen!A
病毒ID:B27D4294CDE6A1EC
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2020-03-24 22:09:29,病毒防护,文件实时监控,发现病毒Trojan/Coroxy.a, 已处理

操作进程:C:\Program Files\360\360zip\360zip.exe
病毒路径:C:\Users\Administrator\Desktop\新建文件夹 (2)\EXE样本5X_200\EXE样本5X_200\UPX\2.exe
病毒名称:Trojan/Coroxy.a
病毒ID:3CC52AF7E7E69EA6
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2020-03-24 22:09:22,病毒防护,文件实时监控,发现病毒Trojan/Coroxy.a, 已处理

操作进程:C:\Program Files\360\360zip\360zip.exe
病毒路径:C:\Users\Administrator\Desktop\新建文件夹 (2)\EXE样本5X_200\EXE样本5X_200\Original\2.exe
病毒名称:Trojan/Coroxy.a
病毒ID:3CC52AF7E7E69EA6
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2020-03-24 22:09:14,病毒防护,文件实时监控,发现病毒Trojan/Coroxy.a, 已处理

操作进程:C:\Program Files\360\360zip\360zip.exe
病毒路径:C:\Users\Administrator\Desktop\新建文件夹 (2)\EXE样本5X_200\EXE样本5X_200\MD5\2.exe
病毒名称:Trojan/Coroxy.a
病毒ID:3CC52AF7E7E69EA6
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2020-03-24 22:09:13,病毒防护,文件实时监控,发现病毒Trojan/Coroxy.a, 已处理

操作进程:C:\Program Files\360\360zip\360zip.exe
病毒路径:C:\Users\Administrator\Desktop\新建文件夹 (2)\EXE样本5X_200\EXE样本5X_200\ASPack\2.exe
病毒名称:Trojan/Coroxy.a
病毒ID:3CC52AF7E7E69EA6
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【7】2020-03-24 21:46:17,病毒防护,病毒查杀,自定义扫描, 发现0个风险项目

病毒库时间:2020-03-24 16:59
开始时间:2020-03-24 21:46
总计用时:00:00:16
扫描对象:233
扫描文件:83
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【8】2020-03-24 20:07:28,其他,升级日志,手动更新成功,版本号:5.0.40.7

升级方式:手动更新
升级结果:成功,版本号:5.0.40.7
下载文件:
        2020-03-24 20:07:27 C:\Program Files\Huorong\Sysdiag\bin\libvxf.dat
        2020-03-24 20:07:27 C:\Program Files\Huorong\Sysdiag\bin\libvxf.tdl
        2020-03-24 20:07:27 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
        2020-03-24 20:07:27 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
        2020-03-24 20:07:27 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
        2020-03-24 20:07:27 C:\ProgramData\Huorong\Sysdiag\db\hips.db
        2020-03-24 20:07:27 C:\ProgramData\Huorong\Sysdiag\db\behav.db
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\db\malurl.db

更新文件:
        2020-03-24 20:07:28 C:\Program Files\Huorong\Sysdiag\bin\libvxf.dat
        2020-03-24 20:07:28 C:\Program Files\Huorong\Sysdiag\bin\libvxf.tdl
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\db\hips.db
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\db\behav.db
        2020-03-24 20:07:28 C:\ProgramData\Huorong\Sysdiag\db\malurl.db


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【9】2020-03-24 16:20:25,病毒防护,病毒查杀,自定义扫描, 发现0个风险项目

病毒库时间:2020-03-23 17:22
开始时间:2020-03-24 15:36
总计用时:00:43:48
扫描对象:286768
扫描文件:12913
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【10】2020-03-24 15:26:01,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2020-03-23 17:22
开始时间:2020-03-24 15:13
总计用时:00:12:26
扫描对象:10009
扫描文件:7321
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
a233
发表于 2020-3-24 22:27:04 | 显示全部楼层
Avast
Original 4/5
MD5 4/5
UPX 2/2
ZProtect 3/5
ASPack 0/2
VMP 0/2
双击
Original和MD54.exe双击没进程
ZProtect
2.zp.exe无法运行,恢复后缀为dll,但也无法注册


5.zp.exe

ASPack
2.exe同上
5.exe

VMP
2.vmp.exe同上面两个
5.vmp.exe



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a27573
发表于 2020-3-24 22:36:54 | 显示全部楼层
ESET
Original 5/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21050 (20200324)
  4. 日期: 2020/3/24  时间: 22:31:52
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_200\Original
  6. F:\Virus\test\EXE样本5X_200\Original\1.exe - MSIL/Injector.UTH 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_200\Original\2.exe - Win32/Coroxy.B 特洛伊木马 的变种 - 通过删除清除 [1]
  8. F:\Virus\test\EXE样本5X_200\Original\3.exe - MSIL/Filecoder.YP 特洛伊木马 - 通过删除清除 [1]
  9. F:\Virus\test\EXE样本5X_200\Original\4.exe - MSIL/PSW.Agent.RPT 特洛伊木马 的变种 - 通过删除清除 [1]
  10. F:\Virus\test\EXE样本5X_200\Original\5.exe > AUTOIT > script.bin - Win32/Injector.Autoit.FEI 特洛伊木马 的变种 - 通过删除清除 [1]
  11. 已扫描的对象数: 7
  12. 检测数: 5
  13. 已清除对象数: 5
  14. 完成时间: 22:32:30  总扫描时间: 38 秒 (00:00:38)

  15. 备注:
  16. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


MD5 5/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21050 (20200324)
  4. 日期: 2020/3/24  时间: 22:31:58
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_200\MD5
  6. F:\Virus\test\EXE样本5X_200\MD5\1.exe - MSIL/Injector.UTH 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_200\MD5\2.exe - Win32/Coroxy.B 特洛伊木马 的变种 - 通过删除清除 [1]
  8. F:\Virus\test\EXE样本5X_200\MD5\3.exe - MSIL/Filecoder.YP 特洛伊木马 - 通过删除清除 [1]
  9. F:\Virus\test\EXE样本5X_200\MD5\4.exe - MSIL/PSW.Agent.RPT 特洛伊木马 的变种 - 通过删除清除 [1]
  10. F:\Virus\test\EXE样本5X_200\MD5\5.exe > AUTOIT > script.bin - Win32/Injector.Autoit.FEI 特洛伊木马 的变种 - 通过删除清除 [1]
  11. 已扫描的对象数: 7
  12. 检测数: 5
  13. 已清除对象数: 5
  14. 完成时间: 22:32:37  总扫描时间: 39 秒 (00:00:39)

  15. 备注:
  16. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


UPX 2/2
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21050 (20200324)
  4. 日期: 2020/3/24  时间: 22:32:04
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_200\UPX
  6. F:\Virus\test\EXE样本5X_200\UPX\2.exe - Win32/Coroxy.B 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_200\UPX\5.exe > UPX v13_m8 > AUTOIT > script.bin - Win32/Injector.Autoit.FEI 特洛伊木马 的变种 - 通过删除清除 [1]
  8. 已扫描的对象数: 5
  9. 检测数: 2
  10. 已清除对象数: 2
  11. 完成时间: 22:32:28  总扫描时间: 24 秒 (00:00:24)

  12. 备注:
  13. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


ASPack 2/2
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21050 (20200324)
  4. 日期: 2020/3/24  时间: 22:32:10
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_200\ASPack
  6. F:\Virus\test\EXE样本5X_200\ASPack\2.exe - Win32/Coroxy.B 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_200\ASPack\5.exe > AUTOIT > script.bin - Win32/Injector.Autoit.FEI 特洛伊木马 的变种 - 通过删除清除 [1]
  8. 已扫描的对象数: 4
  9. 检测数: 2
  10. 已清除对象数: 2
  11. 完成时间: 22:32:44  总扫描时间: 34 秒 (00:00:34)

  12. 备注:
  13. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


ZProtect 2/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21050 (20200324)
  4. 日期: 2020/3/24  时间: 22:32:28
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_200\ZProtect
  6. F:\Virus\test\EXE样本5X_200\ZProtect\2.zp.exe > ZProtect - Win32/Coroxy.B 特洛伊木马 的变种 - 扫描完成后再选择处理方式
  7. F:\Virus\test\EXE样本5X_200\ZProtect\5.zp.exe > ZProtect > AUTOIT > script.bin - Win32/Injector.Autoit.FEI 特洛伊木马 的变种 - 扫描完成后再选择处理方式
  8. F:\Virus\test\EXE样本5X_200\ZProtect\2.zp.exe > ZProtect - Win32/Coroxy.B 特洛伊木马 的变种 - 已删除
  9. F:\Virus\test\EXE样本5X_200\ZProtect\5.zp.exe > ZProtect > AUTOIT > script.bin - Win32/Injector.Autoit.FEI 特洛伊木马 的变种 - 已删除
  10. 已扫描的对象数: 17
  11. 检测数: 2
  12. 已清除对象数: 2
  13. 完成时间: 22:32:48  总扫描时间: 20 秒 (00:00:20)
复制代码


VMProtect 2/2
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21050 (20200324)
  4. 日期: 2020/3/24  时间: 22:33:08
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_200\VMProtect
  6. F:\Virus\test\EXE样本5X_200\VMProtect\2.vmp.exe - Win32/Packed.VMProtect.NU 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_200\VMProtect\5.vmp.exe - Win32/Packed.VMProtect.FR 特洛伊木马 的变种 - 通过删除清除 [1]
  8. 已扫描的对象数: 2
  9. 检测数: 2
  10. 已清除对象数: 2
  11. 完成时间: 22:33:23  总扫描时间: 15 秒 (00:00:15)

  12. 备注:
  13. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
Miostartos
发表于 2020-3-24 22:38:11 | 显示全部楼层
  1. 扫描信息:
  2.   病毒定义版本: 2020.03.24.002
  3.   病毒定义序列 ID: 205404

  4. 扫描统计信息:
  5.   扫描开始:
  6.    本地: 2020/3/24 22:31
  7.    UTC: 2020/3/24 14:31
  8.   扫描时间: 53 秒
  9.   扫描目标: D:\test\124\EXE样本5X_200
  10.   计数:
  11.    扫描的项目总数: 28
  12.    - 文件和目录: 28
  13.    - 注册表条目: 0
  14.    - 进程和启动项目: 0
  15.    - 网络和浏览器项目: 0
  16.    - 其他: 0
  17.    - 受信任文件: 0
  18.    - 跳过的文件: 0

  19.    检测到的安全风险总数: 20
  20.    已解决的项目总数: 20
  21.    需要注意的项目总数: 0

  22. 已解决的威胁:
  23. Heur.AdvML.B
  24. 类型: 异常
  25. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  26. 类别: 启发式病毒
  27. 状态: 完全解决
  28. -----------
  29. 1 个受感染文件
  30. D:\test\124\EXE样本5X_200\MD5\1.exe - 已删除
  31. 1 个浏览器缓存



  32. Heur.AdvML.B
  33. 类型: 异常
  34. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  35. 类别: 启发式病毒
  36. 状态: 完全解决
  37. -----------
  38. 1 个受感染文件
  39. D:\test\124\EXE样本5X_200\Original\2.exe - 已删除
  40. 1 个浏览器缓存



  41. Heur.AdvML.B
  42. 类型: 异常
  43. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  44. 类别: 启发式病毒
  45. 状态: 完全解决
  46. -----------
  47. 1 个受感染文件
  48. D:\test\124\EXE样本5X_200\ASPack\2.exe - 已删除
  49. 1 个浏览器缓存



  50. Heur.AdvML.B
  51. 类型: 异常
  52. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  53. 类别: 启发式病毒
  54. 状态: 完全解决
  55. -----------
  56. 1 个受感染文件
  57. D:\test\124\EXE样本5X_200\UPX\2.exe - 已删除
  58. 1 个浏览器缓存



  59. Heur.AdvML.B
  60. 类型: 异常
  61. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  62. 类别: 启发式病毒
  63. 状态: 完全解决
  64. -----------
  65. 1 个受感染文件
  66. D:\test\124\EXE样本5X_200\ZProtect\2.zp.exe - 已删除
  67. 1 个浏览器缓存



  68. Heur.AdvML.B
  69. 类型: 异常
  70. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  71. 类别: 启发式病毒
  72. 状态: 完全解决
  73. -----------
  74. 1 个受感染文件
  75. D:\test\124\EXE样本5X_200\MD5\2.exe - 已删除
  76. 1 个浏览器缓存



  77. Heur.AdvML.C
  78. 类型: 异常
  79. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  80. 类别: 启发式病毒
  81. 状态: 完全解决
  82. -----------
  83. 1 个受感染文件
  84. D:\test\124\EXE样本5X_200\MD5\3.exe - 已删除
  85. 1 个浏览器缓存



  86. Trojan Horse
  87. 类型: 异常
  88. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  89. 类别: 病毒
  90. 状态: 完全解决
  91. -----------
  92. 1 个受感染文件
  93. D:\test\124\EXE样本5X_200\MD5\3.exe - 不需要操作
  94. 1 个浏览器缓存



  95. Heur.AdvML.B
  96. 类型: 异常
  97. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  98. 类别: 启发式病毒
  99. 状态: 完全解决
  100. -----------
  101. 1 个受感染文件
  102. D:\test\124\EXE样本5X_200\VMProtect\2.vmp.exe - 已删除
  103. 1 个浏览器缓存



  104. Heur.AdvML.B
  105. 类型: 异常
  106. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  107. 类别: 启发式病毒
  108. 状态: 完全解决
  109. -----------
  110. 1 个受感染文件
  111. D:\test\124\EXE样本5X_200\ZProtect\3.zp.exe - 已删除
  112. 1 个浏览器缓存



  113. Heur.AdvML.B
  114. 类型: 异常
  115. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  116. 类别: 启发式病毒
  117. 状态: 完全解决
  118. -----------
  119. 1 个受感染文件
  120. D:\test\124\EXE样本5X_200\VMProtect\5.vmp.exe - 已删除
  121. 1 个浏览器缓存



  122. Heur.AdvML.B
  123. 类型: 异常
  124. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  125. 类别: 启发式病毒
  126. 状态: 完全解决
  127. -----------
  128. 1 个受感染文件
  129. D:\test\124\EXE样本5X_200\ASPack\5.exe - 已删除
  130. 1 个浏览器缓存



  131. Heur.AdvML.B
  132. 类型: 异常
  133. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  134. 类别: 启发式病毒
  135. 状态: 完全解决
  136. -----------
  137. 1 个受感染文件
  138. D:\test\124\EXE样本5X_200\ZProtect\4.zp.exe - 已删除
  139. 1 个浏览器缓存



  140. Heur.AdvML.B
  141. 类型: 异常
  142. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  143. 类别: 启发式病毒
  144. 状态: 完全解决
  145. -----------
  146. 1 个受感染文件
  147. D:\test\124\EXE样本5X_200\ZProtect\1.zp.exe - 已删除
  148. 1 个浏览器缓存



  149. Heur.AdvML.B
  150. 类型: 异常
  151. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  152. 类别: 启发式病毒
  153. 状态: 完全解决
  154. -----------
  155. 1 个受感染文件
  156. D:\test\124\EXE样本5X_200\MD5\5.exe - 已删除
  157. 1 个浏览器缓存



  158. Heur.AdvML.B
  159. 类型: 异常
  160. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  161. 类别: 启发式病毒
  162. 状态: 完全解决
  163. -----------
  164. 1 个受感染文件
  165. D:\test\124\EXE样本5X_200\ZProtect\5.zp.exe - 已删除
  166. 1 个浏览器缓存



  167. Heur.AdvML.B
  168. 类型: 异常
  169. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  170. 类别: 启发式病毒
  171. 状态: 完全解决
  172. -----------
  173. 1 个受感染文件
  174. D:\test\124\EXE样本5X_200\Original\1.exe - 已删除
  175. 1 个浏览器缓存



  176. Trojan.Gen.2
  177. 类型: 异常
  178. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  179. 类别: 病毒
  180. 状态: 完全解决
  181. -----------
  182. 1 个受感染文件
  183. D:\test\124\EXE样本5X_200\Original\1.exe - 不需要操作
  184. 1 个浏览器缓存



  185. Heur.AdvML.B
  186. 类型: 异常
  187. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  188. 类别: 启发式病毒
  189. 状态: 完全解决
  190. -----------
  191. 1 个受感染文件
  192. D:\test\124\EXE样本5X_200\Original\5.exe - 已删除
  193. 1 个浏览器缓存



  194. Trojan.Gen.MBT
  195. 类型: 异常
  196. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  197. 类别: 病毒
  198. 状态: 完全解决
  199. -----------
  200. 1 个受感染文件
  201. D:\test\124\EXE样本5X_200\Original\5.exe - 不需要操作
  202. 1 个浏览器缓存





  203. 未解决的威胁:
  204. 没有未解决的风险
复制代码

origin miss3/4
md5 miss 4

QVM360
 楼主| 发表于 2020-3-24 22:38:59 | 显示全部楼层

我昨天的毒库,不杀#4。。
swizzer
发表于 2020-3-25 06:17:45 | 显示全部楼层
本帖最后由 swizzer 于 2020-3-25 06:28 编辑

智量扫描
  1. AS1/2
  2. MD5&Oroginal5/5
  3. UPX1/2
  4. vmp1/2
  5. ZProtect5/5
复制代码
剩余均为加壳加废的dll文件
空城旧年
发表于 2020-3-25 09:15:03 | 显示全部楼层
360:Original 5/5
MD5 5/5
UPX 2/2
ZProtect 4/5
ASPack 2/2
VMP 2/2
5.zp.exe  miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 21:04 , Processed in 0.274426 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表