楼主: QVM360
收起左侧

[病毒样本] EXE样本5X_210

[复制链接]
ly9327
发表于 2020-3-30 10:16:45 | 显示全部楼层
金山毒霸 4/30

扫描时间:[2020-03-30 10:14:37]
扫描用时:[00:00:07]
扫描类型:自定义查杀
扫描文件总数:30
扫描速度:3文件/秒
发现威胁:4个
清除威胁:4个
=============================================
[2020-03-30 10:15:30]
威胁:d:\downloads\exe样本5x_210\upx\1.exe
类型:heur.ssc.425992.1216.(kcloud)
处理方式:删除

[2020-03-30 10:15:30]
威胁:d:\downloads\exe样本5x_210\original\1.exe
类型:win32.hack.huigezit.cz
处理方式:删除

[2020-03-30 10:15:30]
威胁:d:\downloads\exe样本5x_210\md5\1.exe
类型:win32.hack.huigezit.cz
处理方式:删除

[2020-03-30 10:15:30]
威胁:d:\downloads\exe样本5x_210\aspack\1.exe
类型:win32.heur.kvm100.a
处理方式:删除


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a27573
发表于 2020-3-30 10:21:27 | 显示全部楼层
ESET
Original 5/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21079 (20200329)
  4. 日期: 2020/3/30  时间: 10:16:37
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_210\Original
  6. F:\Virus\test\EXE样本5X_210\Original\1.exe - Win32/Fynloski.AM 特洛伊木马 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_210\Original\2.exe - Win32/GenKryptik.EHEM 特洛伊木马 的变种 - 通过删除清除 [1]
  8. F:\Virus\test\EXE样本5X_210\Original\3.exe - Win32/Delf.OEB 特洛伊木马 的变种 - 通过删除清除 [1]
  9. F:\Virus\test\EXE样本5X_210\Original\4.exe - Win32/Injector.ELGX 特洛伊木马 的变种 - 通过删除清除 [1]
  10. F:\Virus\test\EXE样本5X_210\Original\5.exe - Win32/Formbook.AA 特洛伊木马 的变种 - 通过删除清除 [1]
  11. 已扫描的对象数: 5
  12. 检测数: 5
  13. 已清除对象数: 5
  14. 完成时间: 10:17:03  总扫描时间: 26 秒 (00:00:26)

  15. 备注:
  16. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


MD5 5/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21079 (20200329)
  4. 日期: 2020/3/30  时间: 10:16:42
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_210\MD5
  6. F:\Virus\test\EXE样本5X_210\MD5\1.exe - Win32/Fynloski.AM 特洛伊木马 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_210\MD5\2.exe - Win32/GenKryptik.EHHW 特洛伊木马 的变种 - 通过删除清除 [1]
  8. F:\Virus\test\EXE样本5X_210\MD5\3.exe - Win32/Delf.OEB 特洛伊木马 的变种 - 通过删除清除 [1]
  9. F:\Virus\test\EXE样本5X_210\MD5\4.exe - Win32/Injector.ELGX 特洛伊木马 的变种 - 通过删除清除 [1]
  10. F:\Virus\test\EXE样本5X_210\MD5\5.exe - Win32/Formbook.AA 特洛伊木马 的变种 - 通过删除清除 [1]
  11. 已扫描的对象数: 5
  12. 检测数: 5
  13. 已清除对象数: 5
  14. 完成时间: 10:17:15  总扫描时间: 33 秒 (00:00:33)

  15. 备注:
  16. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


UPX 5/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21079 (20200329)
  4. 日期: 2020/3/30  时间: 10:16:45
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_210\UPX
  6. F:\Virus\test\EXE样本5X_210\UPX\1.exe - Win32/Fynloski.AN 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_210\UPX\2.exe > UPX v13_m8 - Win32/GenKryptik.EHHW 特洛伊木马 的变种 - 扫描完成后再选择处理方式
  8. F:\Virus\test\EXE样本5X_210\UPX\3.exe - Win32/Delf.OEB 特洛伊木马 的变种 - 通过删除清除 [1]
  9. F:\Virus\test\EXE样本5X_210\UPX\4.exe - Win32/Injector.ELGX 特洛伊木马 的变种 - 通过删除清除 [1]
  10. F:\Virus\test\EXE样本5X_210\UPX\5.exe > UPX v13_m2 - Win32/Formbook.AA 特洛伊木马 的变种 - 已删除
  11. F:\Virus\test\EXE样本5X_210\UPX\2.exe > UPX v13_m8 - Win32/GenKryptik.EHHW 特洛伊木马 的变种 - 已删除
  12. 已扫描的对象数: 9
  13. 检测数: 5
  14. 已清除对象数: 5
  15. 完成时间: 10:17:02  总扫描时间: 17 秒 (00:00:17)

  16. 备注:
  17. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


ASPack 5/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21079 (20200329)
  4. 日期: 2020/3/30  时间: 10:16:51
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_210\ASPack
  6. F:\Virus\test\EXE样本5X_210\ASPack\1.exe - Win32/Fynloski.AM 特洛伊木马 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_210\ASPack\2.exe - Suspicious Object - 通过删除清除 [1]
  8. F:\Virus\test\EXE样本5X_210\ASPack\3.exe - Win32/Delf.OEB 特洛伊木马 的变种 - 通过删除清除 [1]
  9. F:\Virus\test\EXE样本5X_210\ASPack\4.exe - Win32/Injector.ELGX 特洛伊木马 的变种 - 通过删除清除 [1]
  10. F:\Virus\test\EXE样本5X_210\ASPack\5.exe - ML/Augur 特洛伊木马 - 通过删除清除 [1]
  11. 已扫描的对象数: 5
  12. 检测数: 5
  13. 已清除对象数: 5
  14. 完成时间: 10:17:09  总扫描时间: 18 秒 (00:00:18)

  15. 备注:
  16. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


ZProtect 2/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21079 (20200329)
  4. 日期: 2020/3/30  时间: 10:19:50
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_210\ZProtect
  6. F:\Virus\test\EXE样本5X_210\ZProtect\1.zp.exe - Win32/Fynloski.AB 特洛伊木马 的变种 - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_210\ZProtect\3.zp.exe > ZProtect - 压缩文件已损坏
  8. F:\Virus\test\EXE样本5X_210\ZProtect\4.zp.exe > ZProtect - Win32/Injector.ELGX 特洛伊木马 的变种 - 扫描完成后再选择处理方式
  9. F:\Virus\test\EXE样本5X_210\ZProtect\4.zp.exe > ZProtect - Win32/Injector.ELGX 特洛伊木马 的变种 - 已删除
  10. 已扫描的对象数: 13
  11. 检测数: 2
  12. 已清除对象数: 2
  13. 完成时间: 10:20:05  总扫描时间: 15 秒 (00:00:15)

  14. 备注:
  15. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码


VMProtect 3/5
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21079 (20200329)
  4. 日期: 2020/3/30  时间: 10:20:48
  5. 已扫描的磁盘、文件夹和文件: F:\Virus\test\EXE样本5X_210\VMProtect
  6. F:\Virus\test\EXE样本5X_210\VMProtect\3.vmp.exe - Suspicious Object - 通过删除清除 [1]
  7. F:\Virus\test\EXE样本5X_210\VMProtect\4.vmp.exe - Win32/Packed.VMProtect.CZ 特洛伊木马 的变种 - 通过删除清除 [1]
  8. F:\Virus\test\EXE样本5X_210\VMProtect\5.vmp.exe - Win32/Packed.VMProtect.LL 特洛伊木马 的变种 - 通过删除清除 [1]
  9. 已扫描的对象数: 5
  10. 检测数: 3
  11. 已清除对象数: 3
  12. 完成时间: 10:21:08  总扫描时间: 20 秒 (00:00:20)

  13. 备注:
  14. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
54ss
发表于 2020-3-30 10:26:00 | 显示全部楼层
BEST扫描剩余 2.zp.exe
双击云杀
智量官方
发表于 2020-3-30 10:28:55 | 显示全部楼层



这个必须拦截了,你看看在你电脑相同目录有没有那个文件,释放的文件是数据盗取木马
另这个样本必须连接上CC才会释放衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-3-30 10:33:33 | 显示全部楼层
智量官方 发表于 2020-3-30 10:28
这个必须拦截了,你看看在你电脑相同目录有没有那个文件,释放的文件是数据盗取木马
另这个样本必须 ...

嗯,感谢解答,我这里并未释放

另外借楼问下官人,2.6预计何时可释出?
QVM360
 楼主| 发表于 2020-3-30 10:51:24 | 显示全部楼层
swizzer 发表于 2020-3-30 10:33
嗯,感谢解答,我这里并未释放

另外借楼问下官人,2.6预计何时可释出?

等2.6出来了,我就换智量
智量官方
发表于 2020-3-30 10:58:12 | 显示全部楼层
swizzer 发表于 2020-3-30 10:33
嗯,感谢解答,我这里并未释放

另外借楼问下官人,2.6预计何时可释出?

你好
目前已进入最后测试阶段 相信很快可以跟大家见面
感谢关注!
swizzer
发表于 2020-3-30 11:07:00 | 显示全部楼层
QVM360 发表于 2020-3-30 10:51
等2.6出来了,我就换智量

不是我说,智量官人说“很快”,一般要等一个月前几次都是这样

所以等新版出来,可能我们就都开学了
heheda2001
发表于 2020-3-30 11:33:05 | 显示全部楼层
本帖最后由 heheda2001 于 2020-3-30 11:35 编辑

管家(BD开)   实时监控+扫描  16  aspack  3/5      miss 2,4
  md5  3/5      miss 2,4
  original  3/5      miss 2,4
  ups  3/5      miss 2,4
  vmprotect  1/5      miss 1,2,3,5
  zprotect  3/5      miss 2,5

双击aspack中剩下的2和4   2没有反应,4只有图中拦截了两次,但并未删除文件,感觉其他的也没必要测了..双击2和4倒是WD的smartscreen在拦截管家也太水了点吧..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
空城旧年
发表于 2020-3-30 11:50:43 | 显示全部楼层
Windows defender 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 23:36 , Processed in 0.084218 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表