查看: 1189|回复: 11
收起左侧

[病毒样本] EXE样本5X_330

[复制链接]
QVM360
发表于 2020-4-29 18:02:55 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。



载点:https://bbs.kafan.cn     密码:infected


330期了,加个分再走吧

评分

参与人数 2人气 +2 收起 理由
ELOHIM + 1 COME ON
a233 + 1 版区有你更精彩: )

查看全部评分

ELOHIM
发表于 2020-4-29 18:08:26 | 显示全部楼层
  1. CategoryID       : 8
  2. DidThreatExecute : False
  3. IsActive         : False
  4. Resources        : {file:_C:\Users\\AppData\Local\Temp\7zE4D827E2C\EXE样本5X_330\4.exe}
  5. RollupStatus     : 1
  6. SchemaVersion    : 1.0.0.0
  7. SeverityID       : 5
  8. ThreatID         : 2147726780
  9. ThreatName       : Trojan:Win32/Occamy.C
  10. TypeID           : 0
  11. PSComputerName   :

  12. CategoryID       : 6
  13. DidThreatExecute : False
  14. IsActive         : False
  15. Resources        : {file:_C:\Users\\AppData\Local\Temp\7zE4D827E2C\EXE样本5X_330\3.exe, file:_C:\Users\\AppData\Local\Temp\7zE4D827E2C\EXE样本5X_330\3.exe}
  16. RollupStatus     : 1
  17. SchemaVersion    : 1.0.0.0
  18. SeverityID       : 5
  19. ThreatID         : 2147731545
  20. ThreatName       : Backdoor:Win32/QuasarRAT.A
  21. TypeID           : 0
  22. PSComputerName   :

  23. CategoryID       : 8
  24. DidThreatExecute : False
  25. IsActive         : False
  26. Resources        : {file:_C:\Users\\AppData\Local\Temp\7zE4D827E2C\EXE样本5X_330\5.exe}
  27. RollupStatus     : 1
  28. SchemaVersion    : 1.0.0.0
  29. SeverityID       : 5
  30. ThreatID         : 2147753146
  31. ThreatName       : Trojan:Win32/AgentTesla.PC!MTB
  32. TypeID           : 0
  33. PSComputerName   :

复制代码
a233
发表于 2020-4-29 18:10:29 | 显示全部楼层
Avast清空
1.exe下面的是2.exe的衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2020-4-29 18:11:34 | 显示全部楼层
a233 发表于 2020-4-29 18:10
Avast清空
1.exe下面的是2.exe的衍生物

双击哒?
a233
发表于 2020-4-29 18:13:09 | 显示全部楼层

都有IDP报法了,当然是双击的
ELOHIM
发表于 2020-4-29 18:14:09 | 显示全部楼层
a233 发表于 2020-4-29 18:13
都有IDP报法了,当然是双击的

小猛男。。我不敢双击。。。
有的时候只扫扫就中毒了。
wangyuhe
发表于 2020-4-29 18:34:43 | 显示全部楼层
瑞星剩一个1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-4-29 18:49:48 | 显示全部楼层
本帖最后由 心醉咖啡 于 2020-4-29 18:54 编辑

18.45毒霸0
18.55
  1. 扫描时间:[2020-04-29 18:54:12]
  2. 扫描用时:[00:00:03]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:5
  5. 扫描速度:1文件/秒
  6. 发现威胁:5个
  7. 清除威胁:5个
  8. =============================================
  9. [2020-04-29 18:54:20]
  10. 威胁:e:\浏览器下载\exe样本5x_330\1.exe
  11. 类型:win32.troj.undef.(kcloud)
  12. 处理方式:删除

  13. [2020-04-29 18:54:20]
  14. 威胁:e:\浏览器下载\exe样本5x_330\2.exe
  15. 类型:win32.heur.kvmh008.a.(kcloud)
  16. 处理方式:删除

  17. [2020-04-29 18:54:20]
  18. 威胁:e:\浏览器下载\exe样本5x_330\3.exe
  19. 类型:win32.troj.agent.fo.(kcloud)
  20. 处理方式:删除

  21. [2020-04-29 18:54:20]
  22. 威胁:e:\浏览器下载\exe样本5x_330\4.exe
  23. 类型:win32.troj.undef.(kcloud)
  24. 处理方式:删除

  25. [2020-04-29 18:54:20]
  26. 威胁:e:\浏览器下载\exe样本5x_330\5.exe
  27. 类型:win32.pswtroj.agensla.q.(kcloud)
  28. 处理方式:删除

复制代码

岚Azure
发表于 2020-4-29 19:24:25 | 显示全部楼层
BD企业版——文件防护
4个
机器学习
1个
清空
anthonyqian
发表于 2020-4-29 19:49:52 | 显示全部楼层
诺顿 清空。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:48 , Processed in 0.127459 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表