查看: 761|回复: 9
收起左侧

[病毒样本] EXE样本5X_266

[复制链接]
QVM360
发表于 2020-4-19 09:52:58 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。



载点:https://kafanealg.lanzous.com/ibknshe     密码:infected

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

病毒探索者
发表于 2020-4-19 09:55:38 | 显示全部楼层
本帖最后由 病毒探索者 于 2020-4-19 11:56 编辑

Malwarebytes


Scan
MD5         2/5 40.0%
Original    3/5 60.0%
UPX          2/3 66.7%


Run           
MD5         1/3 33.3%
Original    1/2 50.0%
UPX          0/1



In Total           69.2%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Xw1nd极风
发表于 2020-4-19 10:13:02 | 显示全部楼层
本帖最后由 Xw1nd极风 于 2020-4-19 10:54 编辑

Norton
扫描(10/13)=76.92%
双击(3/3)=100%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软小白鼠
发表于 2020-4-19 10:26:52 | 显示全部楼层
Panda Dome
扫描2/13≈15.38%
双击1/11≈9.09%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ft-cai
发表于 2020-4-19 10:47:59 | 显示全部楼层
Avira   


MD5  Scan 5/5  100%

Original  Scan 5/5  100%

UPX Scan 3/3  100% [1]

[1]:包含云2x:
  1. 04/19/2020,10:43:17.419        [INFO]        FP 报告文件 'C:\Users\ft-cai\桌面\UPX\4.exe' 的“无误报”状态 [I:10, S:111]
  2. 04/19/2020,10:43:17.424        [INFO]        文件 'C:\Users\ft-cai\桌面\UPX\4.exe' 已上传至 Protection Cloud 并已进行分析。 SHA256 = 64312A632066C16086FC993496FBFF88B8B5B09FB60DB0F4FCD65B429CCFB16A [I:2, S:0]
  3. 04/19/2020,10:43:17.426        [INFO]        C:\Users\ft-cai\桌面\UPX\4.exe
  4. 04/19/2020,10:43:17.428        [INFO]        [DETECTION] file contains 'TR/Ransom.CryptoWall.64312a'

  5. 04/19/2020,10:43:50.139    [INFO]    FP 报告文件 'C:\Users\ft-cai\桌面\UPX\5.exe' 的“无误报”状态 [I:10, S:111]
  6. 04/19/2020,10:43:50.142    [INFO]    文件 'C:\Users\ft-cai\桌面\UPX\5.exe' 已上传至 Protection Cloud 并已进行分析。 SHA256 = F84F712C4663A3D766C28AB06CD0431A34338D578850A210F5209708C51CB597 [I:2, S:0]
  7. 04/19/2020,10:43:50.144    [INFO]    C:\Users\ft-cai\桌面\UPX\5.exe
  8. 04/19/2020,10:43:50.145    [INFO]    [DETECTION] file contains 'TR/PSW.Stealer.f84f71'
复制代码






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-4-19 10:50:27 | 显示全部楼层
本帖最后由 Nocria 于 2020-4-19 11:14 编辑

IKARUS

不知是不是错觉,自从上次程序更新后,妖刀对抗MD5和UPX混淆的能力比之前强了不少。

Original - 4/5

  1. [19.04.2020 10:57:15] On-demand scan started: "user_defined"
  2. [19.04.2020 10:57:15] Found, 0.78s, SigName: "Trojan-PSW.Agent", SigId: 3775382, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\Original\1.exe"
  3. [19.04.2020 10:57:15] Found, 0.78s, SigName: "Trojan.MSIL.Crypt", SigId: 298177898, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\Original\2.exe"
  4. [19.04.2020 10:57:17] Found, 1.437s, SigName: "PUA.Multibar", SigId: 3548421, Type: "PUA", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\Original\4.exe"
  5. [19.04.2020 10:57:17] Found, 1.610s, SigName: "Trojan.Win32.Autoit", SigId: 3794850, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\Original\5.exe"
  6. [19.04.2020 10:57:17] On-demand scan FINISHED: "user_defined"
  7. [19.04.2020 10:57:17] ----------------------------------------------------
  8. [19.04.2020 10:57:17] Directories scanned: 1
  9. [19.04.2020 10:57:17] Files scanned: 10
  10. [19.04.2020 10:57:17] Virus found: 4
  11. [19.04.2020 10:57:17] ----------------------------------------------------
复制代码

MD5 - 3/5

  1. [19.04.2020 10:58:20] On-demand scan started: "user_defined"
  2. [19.04.2020 10:58:20] Found, 0.62s, SigName: "Trojan-PSW.Agent", SigId: 3775382, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\MD5\1.exe"
  3. [19.04.2020 10:58:21] Found, 1.344s, SigName: "PUA.Multibar", SigId: 3548421, Type: "PUA", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\MD5\4.exe"
  4. [19.04.2020 10:58:22] Found, 1.484s, SigName: "Trojan.Win32.Autoit", SigId: 3794850, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\MD5\5.exe"
  5. [19.04.2020 10:58:22] On-demand scan FINISHED: "user_defined"
  6. [19.04.2020 10:58:22] ----------------------------------------------------
  7. [19.04.2020 10:58:22] Directories scanned: 1
  8. [19.04.2020 10:58:22] Files scanned: 10
  9. [19.04.2020 10:58:22] Virus found: 3
  10. [19.04.2020 10:58:22] ----------------------------------------------------
复制代码


UPX - emptied

  1. [19.04.2020 10:58:20] On-demand scan started: "user_defined"
  2. [19.04.2020 10:58:20] Found, 0.62s, SigName: "Trojan-PSW.Agent", SigId: 3775382, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\MD5\1.exe"
  3. [19.04.2020 10:58:21] Found, 1.344s, SigName: "PUA.Multibar", SigId: 3548421, Type: "PUA", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\MD5\4.exe"
  4. [19.04.2020 10:58:22] Found, 1.484s, SigName: "Trojan.Win32.Autoit", SigId: 3794850, Type: "VIRUS", File: "C:\Users\promi\Desktop\EXE样本5X_266\EXE样本5X_266\MD5\5.exe"
  5. [19.04.2020 10:58:22] On-demand scan FINISHED: "user_defined"
  6. [19.04.2020 10:58:22] ----------------------------------------------------
  7. [19.04.2020 10:58:22] Directories scanned: 1
  8. [19.04.2020 10:58:22] Files scanned: 10
  9. [19.04.2020 10:58:22] Virus found: 3
  10. [19.04.2020 10:58:22] ----------------------------------------------------
复制代码




傲普斯顿
发表于 2020-4-19 10:50:30 | 显示全部楼层
kaspersky:
MD5:清空
Original:清空
UPX:剩2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-4-19 11:13:46 | 显示全部楼层
Avast
扫描(13/13) 100%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-4-19 11:37:19 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
岚Azure
发表于 2020-4-19 19:23:30 | 显示全部楼层
mcafee endpoint
扫描(13/13)=100%
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 01:33 , Processed in 0.134103 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表