查看: 1168|回复: 10
收起左侧

[病毒样本] EXE样本5X_314

[复制链接]
QVM360
发表于 2020-4-27 10:13:41 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。



载点:https://kafanealg.lanzous.com/ibwy10d     密码:infected
dreams521
发表于 2020-4-27 10:16:21 | 显示全部楼层
本帖最后由 dreams521 于 2020-4-27 10:18 编辑

卡巴 4/5


剩余2.exe是安装程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mogu6666
发表于 2020-4-27 10:18:57 | 显示全部楼层
360TS:您下载的文件经360鉴定包含木马病毒,可能导致木马病毒入侵您的系统,甚至窃取您的账号密码、私人照片等隐私信息。


木马文件: EXE样本5X_314.zip

风险提示: 木马(Backdoor.Win32.DarkKomet.A)
dreams521
发表于 2020-4-27 10:24:26 | 显示全部楼层
mogu6666 发表于 2020-4-27 10:18
360TS:您下载的文件经360鉴定包含木马病毒,可能导致木马病毒入侵您的系统,甚至窃取您的账号密码、私人照 ...

解压缩以后扫描看看
54ss
发表于 2020-4-27 10:26:29 | 显示全部楼层
Bitdefender 扫描清空
C:\Users\ljsjo\Downloads\EXE样本5X_314.zip=>EXE样本5X_314/1.exe Trojan.GenericKD.42994565 Deleted
C:\Users\ljsjo\Downloads\EXE样本5X_314.zip=>EXE样本5X_314/5.exe Gen:Variant.Razy.593378 Deleted
C:\Users\ljsjo\Downloads\EXE样本5X_314.zip=>EXE样本5X_314/2.exe Trojan.GenericKD.43032005 Deleted
C:\Users\ljsjo\Downloads\EXE样本5X_314.zip=>EXE样本5X_314/3.exe Trojan.Inject.AUZ Deleted
C:\Users\ljsjo\Downloads\EXE样本5X_314.zip=>EXE样本5X_314/4.exe Gen:Variant.Razy.640353 Deleted
mogu6666
发表于 2020-4-27 10:44:29 | 显示全部楼层
dreams521 发表于 2020-4-27 10:24
解压缩以后扫描看看

不用扫描,解压瞬间杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
岚Azure
发表于 2020-4-27 10:44:47 | 显示全部楼层
BD企业版——文件防护
清空
anthonyqian
发表于 2020-4-27 10:56:03 | 显示全部楼层
诺顿清空。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
虫の空灵
发表于 2020-4-27 10:57:29 | 显示全部楼层
本帖最后由 虫の空灵 于 2020-4-27 11:09 编辑

ESET 4个去虚拟机看了下,2似乎是个自解压文件,要输入密码,什么操作
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21230 (20200426)
  4. 日期: 2020/4/27  时间: 10:55:25
  5. 已扫描的磁盘、文件夹和文件: G:\TEST\EXE样本5X_314
  6. G:\TEST\EXE样本5X_314\EXE样本5X_314\1.exe - MSIL/Bladabindi.AR 蠕虫 - 通过删除清除 [1]
  7. G:\TEST\EXE样本5X_314\EXE样本5X_314\2.exe > WINRARSFX > Cheat.exe - 错误 - 文件受密码保护
  8. G:\TEST\EXE样本5X_314\EXE样本5X_314\3.exe - Win32/Fynloski.AA 特洛伊木马 - 通过删除清除 [1]
  9. G:\TEST\EXE样本5X_314\EXE样本5X_314\4.exe - MSIL/Spy.Agent.CRD 特洛伊木马 的变种 - 通过删除清除 [1]
  10. G:\TEST\EXE样本5X_314\EXE样本5X_314\5.exe - MSIL/Kryptik.OIF 特洛伊木马 的变种 - 通过删除清除 [1]
  11. 已扫描的对象数: 8
  12. 检测数: 4
  13. 已清除对象数: 4
  14. 完成时间: 10:55:32  总扫描时间: 7 秒 (00:00:07)

  15. 备注:
  16. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码

a233
发表于 2020-4-27 11:38:30 | 显示全部楼层
Avast清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 13:26 , Processed in 0.125136 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表