查看: 1287|回复: 11
收起左侧

[病毒样本] EXE样本5X_306

[复制链接]
QVM360
发表于 2020-4-24 16:09:16 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2020-4-24 16:44 编辑

RT,未改后缀请小心使用,后果自负。。



载点:https://kafanealg.lanzous.com/ibuzedi     密码:infected







评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

LSPD
发表于 2020-4-24 16:13:36 | 显示全部楼层
你的样本呢
QVM360
 楼主| 发表于 2020-4-24 16:17:56 | 显示全部楼层

自己找
InnoriaAlter
头像被屏蔽
发表于 2020-4-24 16:17:56 | 显示全部楼层

我猜估计是被楼主吃了~
LSPD
发表于 2020-4-24 16:22:10 | 显示全部楼层
本帖最后由 LSPD 于 2020-4-24 16:42 编辑

EIS 清空
  1. 2020/4/24 16:20:32;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\EXE样本5X_306\EXE样本5X_306\2.exe;MSIL/NanoCore.E 特洛伊木马;通过删除清除;DESKTOP-VP4JMFL\msi;在应用程序新建的文件上发生事件: C:\Users\msi\Desktop\WinRAR\WinRAR.exe (748388466D42D3F5BDCADCFA95BBC25AF60F612E).;36E37BBFAD435F3D66E1B0DB5DE53A74BE6C26DE;2020/4/24 16:20:29
  2. 2020/4/24 16:20:32;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\EXE样本5X_306\EXE样本5X_306\5.exe;MSIL/Agent.CFQ 特洛伊木马 的变种;通过删除清除;DESKTOP-VP4JMFL\msi;在应用程序新建的文件上发生事件: C:\Users\msi\Desktop\WinRAR\WinRAR.exe (748388466D42D3F5BDCADCFA95BBC25AF60F612E).;9A847B756A526F5497832165079F034DEAAAC363;2020/4/24 16:20:29
  3. 2020/4/24 16:20:32;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\EXE样本5X_306\EXE样本5X_306\3.exe;MSIL/Bladabindi.AS 特洛伊木马 的变种;通过删除清除;DESKTOP-VP4JMFL\msi;在应用程序新建的文件上发生事件: C:\Users\msi\Desktop\WinRAR\WinRAR.exe (748388466D42D3F5BDCADCFA95BBC25AF60F612E).;00A2057EDC948CF60208C713DC62C839571B3365;2020/4/24 16:20:29
  4. 2020/4/24 16:20:32;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\EXE样本5X_306\EXE样本5X_306\4.exe;Win32/Agent.RXL 特洛伊木马;通过删除清除;DESKTOP-VP4JMFL\msi;在应用程序新建的文件上发生事件: C:\Users\msi\Desktop\WinRAR\WinRAR.exe (748388466D42D3F5BDCADCFA95BBC25AF60F612E).;EA75A1EB9F5D9F813E1DCD4DD08FA2CCA5D37657;2020/4/24 16:20:29
  5. 2020/4/24 16:20:32;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\EXE样本5X_306\EXE样本5X_306\1.exe;Win32/GenKryptik.EJBX 特洛伊木马 的变种;通过删除清除;DESKTOP-VP4JMFL\msi;在应用程序新建的文件上发生事件: C:\Users\msi\Desktop\WinRAR\WinRAR.exe (748388466D42D3F5BDCADCFA95BBC25AF60F612E).;0ACDC34F2D1B54F4478028EBC5381F0B9EBE885D;2020/4/24 16:20:29
复制代码

54ss
发表于 2020-4-24 16:25:30 | 显示全部楼层
本帖最后由 54ss 于 2020-4-24 16:27 编辑

你这藏的…… 我还去看了源码
bitdefender 扫描清空
C:\Users\ljsjo\Downloads\EXE样本5X_306.zip=>EXE样本5X_306/1.exeTrojan.GenericKDZ.66726Deleted
C:\Users\ljsjo\Downloads\EXE样本5X_306.zip=>EXE样本5X_306/4.exeGenPack:Trojan.Inject.BDTDeleted
C:\Users\ljsjo\Downloads\EXE样本5X_306.zip=>EXE样本5X_306/2.exeBackdoor.MSIL.Agent.GDDeleted
C:\Users\ljsjo\Downloads\EXE样本5X_306.zip=>EXE样本5X_306/3.exeGeneric.MSIL.Bladabindi.41232262Deleted
C:\Users\ljsjo\Downloads\EXE样本5X_306.zip=>EXE样本5X_306/5.exeGen:Variant.Razy.576379Deleted

yaoyunjia
发表于 2020-4-24 16:27:20 | 显示全部楼层
卡巴:
24.04.2020 16.26.11        检测到的对象 ( 文件 ) 已删除        D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\1.exe        文件: D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\1.exe        对象名称: Trojan-Banker.Win32.Qbot.sqk        对象类型: 木马程序        时间: 2020/4/24 16:26
24.04.2020 16.26.10        检测到的对象 ( 文件 ) 已删除        D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\2.exe        文件: D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\2.exe        对象名称: Trojan.MSIL.Agent.fpar        对象类型: 木马程序        时间: 2020/4/24 16:26
24.04.2020 16.26.09        检测到的对象 ( 文件 ) 已删除        D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\3.exe        文件: D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\3.exe        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/4/24 16:26
24.04.2020 16.26.09        检测到的对象 ( 文件 ) 已删除        D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\4.exe        文件: D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\4.exe        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/4/24 16:26
24.04.2020 16.25.49        检测到的对象 ( 文件 ) 已删除        D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\5.exe        文件: D:\914456504\桌面\EXE样本5X_306\EXE样本5X_306\5.exe        对象名称: HEUR:Backdoor.MSIL.Crysan.gen        对象类型: 木马程序        时间: 2020/4/24 16:25
anthonyqian
发表于 2020-4-24 16:40:21 | 显示全部楼层
诺顿 扫描 4/5 双击 1/1(Data protector拦截)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-4-24 16:42:51 | 显示全部楼层
请楼主将链接改为直链的形式@QVM360
a233
发表于 2020-4-24 17:07:04 | 显示全部楼层
Avast清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 09:21 , Processed in 0.145794 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表