查看: 1121|回复: 7
收起左侧

[病毒样本] EXE样本5X_342

[复制链接]
暗_黑
发表于 2020-5-10 17:16:24 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用。。


链接:https://beitar.lanzous.com/icgfkdg


题海去了

评分

参与人数 2人气 +3 收起 理由
www-tekeze + 1 版区有你更精彩: )
QVM360 + 2

查看全部评分

a233
发表于 2020-5-10 17:17:50 | 显示全部楼层
AVG清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狂欢...
发表于 2020-5-10 17:21:18 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Xw1nd极风
发表于 2020-5-10 17:28:27 | 显示全部楼层
Kaspersky

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-5-10 17:47:01 | 显示全部楼层
少了个后果自负。。
ELOHIM
发表于 2020-5-10 19:44:16 | 显示全部楼层

  1. CategoryID       : 50
  2. DidThreatExecute : False
  3. IsActive         : False
  4. Resources        : {file:_D:\Virus\5\abd4dd419b74394d8f3fa53f715663856007bfe2a7de0e7b00b69a2860812141.exe, containerfile:_D:\Virus\5\abd4dd419b74394d8f3fa53f715663856007bfe2a7de0e7b00b69a2860812141.exe, file:_D:\Virus\5\abd4dd419b74394d8f3fa53f715663856007bfe2a7de0e7b00b69a2860812141.exe->(UPX)}
  5. RollupStatus     : 1
  6. SchemaVersion    : 1.0.0.0
  7. SeverityID       : 5
  8. ThreatID         : 2147712433
  9. ThreatName       : Ransom:Win32/Sorikrypt.A
  10. TypeID           : 0
  11. PSComputerName   :

  12. CategoryID       : 6
  13. DidThreatExecute : False
  14. IsActive         : False
  15. Resources        : {file:_D:\Virus\5\3e21be1f9af5321aeeea84f71a14b28382b2824690fd4be84825c13f4c0bad24.exe, file:_D:\Virus\5\47e07dad2031b6ea373e5a57f339787343ee22ee86d045f081c93aaf76228a46.exe}
  16. RollupStatus     : 1
  17. SchemaVersion    : 1.0.0.0
  18. SeverityID       : 5
  19. ThreatID         : 2147731545
  20. ThreatName       : Backdoor:Win32/QuasarRAT.A
  21. TypeID           : 0
  22. PSComputerName   :

  23. CategoryID       : 8
  24. DidThreatExecute : False
  25. IsActive         : False
  26. Resources        : {file:_D:\Virus\5\70f53e78cb8961ff273f3f3fdd342de83d0308a6bd3f63757f16c206f18389e9.exe}
  27. RollupStatus     : 1
  28. SchemaVersion    : 1.0.0.0
  29. SeverityID       : 5
  30. ThreatID         : 2147741256
  31. ThreatName       : Trojan:Win32/Azorult!ibt
  32. TypeID           : 0
  33. PSComputerName   :

  34. CategoryID       : 8
  35. DidThreatExecute : False
  36. IsActive         : False
  37. Resources        : {file:_D:\Virus\5\71520637e17ca9034beec82a6c5fe21a0907e2fa8cdb376213e80535f41de6e4.exe}
  38. RollupStatus     : 1
  39. SchemaVersion    : 1.0.0.0
  40. SeverityID       : 5
  41. ThreatID         : 2147745911
  42. ThreatName       : Trojan:Win32/Persistence!rfn
  43. TypeID           : 0
  44. PSComputerName   :

  45. 微软清空了。
复制代码
心醉咖啡
发表于 2020-5-10 19:52:35 | 显示全部楼层
毒霸
  1. 扫描时间:[2020-05-10 19:52:06]
  2. 扫描用时:[00:00:04]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:5
  5. 扫描速度:1文件/秒
  6. 发现威胁:2个
  7. 清除威胁:2个
  8. =============================================
  9. [2020-05-10 19:52:18]
  10. 威胁:e:\浏览器下载\exe样本5x_342\71520637e17ca9034beec82a6c5fe21a0907e2fa8cdb376213e80535f41de6e4.exe
  11. 类型:win32.troj.reconyc.jo.(kcloud)
  12. 处理方式:删除

  13. [2020-05-10 19:52:18]
  14. 威胁:e:\浏览器下载\exe样本5x_342\abd4dd419b74394d8f3fa53f715663856007bfe2a7de0e7b00b69a2860812141.exe
  15. 类型:heur.ssc.2751049.0010.(kcloud)
  16. 处理方式:删除

复制代码
救命稻草
发表于 2020-5-10 20:19:31 | 显示全部楼层
G DATA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 16:06 , Processed in 0.143813 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表