楼主: 暗_黑
收起左侧

[病毒样本] EXE样本5X_352

[复制链接]
feixiangba
发表于 2020-6-14 09:50:22 | 显示全部楼层
Norton
  1. 2020/6/14 9:47:39,高,检测到 d7a340421f260de130a285233b110130fbccd2f26f1f70fc1600bf2855073017.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2020/6/14 9:47:38,高,检测到 9bb1f9bfbc5ad952009125de407d53b40ae9e3f5d624addc6b421ee1e903399f.exe (Trojan.Revetrat) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/6/14 9:47:38,高,检测到 9bb1f9bfbc5ad952009125de407d53b40ae9e3f5d624addc6b421ee1e903399f.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/6/14 9:47:37,高,检测到 42efce05cb603eb00cb9af3ad884f3228355aed32eddb0dd1f532593d52ab900.exe (Trojan Horse) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/6/14 9:47:37,高,检测到 6284138a8f26185d2d785b621709a752e4f192c600b1ab6499b4569584e834a0.exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2020/6/14 9:47:37,高,检测到 6284138a8f26185d2d785b621709a752e4f192c600b1ab6499b4569584e834a0.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码


LSPD
发表于 2020-6-14 10:02:29 | 显示全部楼层
Norton 清空
  1. 2020/6/14 9:58:43,高,检测到 6284138a8f26185d2d785b621709a752e4f192c600b1ab6499b4569584e834a0.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2020/6/14 9:58:43,高,检测到 e8771f0d251a8237674dc988206f43b8e36e735f5e17e9e07ebaec79485709c2.exe (Heur.AdvML.C) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/6/14 9:58:43,高,检测到 6284138a8f26185d2d785b621709a752e4f192c600b1ab6499b4569584e834a0.exe (Trojan.Gen.2) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/6/14 9:58:08,高,检测到 Trojan.Revetrat (检测方: 自动防护),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/6/14 9:57:37,高,d7a340421f260de130a285233b110130fbccd2f26f1f70fc1600bf2855073017.exe (Trojan.Gen.MBT) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
  6. 2020/6/14 9:57:35,高,42efce05cb603eb00cb9af3ad884f3228355aed32eddb0dd1f532593d52ab900.exe (Trojan Horse) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
  7. 2020/6/14 9:57:35,高,9bb1f9bfbc5ad952009125de407d53b40ae9e3f5d624addc6b421ee1e903399f.exe (Trojan.Revetrat) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
复制代码


feixiangba
发表于 2020-6-14 10:11:23 | 显示全部楼层

啊 这。。。我病毒库更新到最新了还是剩下一个,右键扫描也没反应。文件智能分析提示未知
anthonyqian
发表于 2020-6-14 10:13:33 | 显示全部楼层
feixiangba 发表于 2020-6-14 10:11
啊 这。。。我病毒库更新到最新了还是剩下一个,右键扫描也没反应。文件智能分析提示未知

我这里诺顿也是清空的
feixiangba
发表于 2020-6-14 10:14:47 | 显示全部楼层
anthonyqian 发表于 2020-6-14 10:13
我这里诺顿也是清空的

我也不知道是什么情况。。。
  1. 扫描统计信息:
  2.   扫描开始:
  3.    本地: 2020/6/14 10:13
  4.    UTC: 2020/6/14 2:13
  5.   扫描时间: 1 秒
  6.   扫描目标: D:\Users\Cera\Desktop\EXE样本5X_352\e8771f0d251a8237674dc988206f43b8e36e735f5e17e9e07ebaec79485709c2.exe
  7.   计数:
  8.    扫描的项目总数: 1
  9.    - 文件和目录: 1
  10.    - 注册表条目: 0
  11.    - 进程和启动项目: 0
  12.    - 网络和浏览器项目: 0
  13.    - 其他: 0
  14.    - 受信任文件: 0
  15.    - 跳过的文件: 0

  16.    检测到的安全风险总数: 0
  17.    已解决的项目总数: 0
  18.    需要注意的项目总数: 0

  19. 已解决的威胁:
  20. 未解决任何风险
复制代码
anthonyqian
发表于 2020-6-14 10:16:48 | 显示全部楼层
feixiangba 发表于 2020-6-14 10:14
我也不知道是什么情况。。。

你那里漏的e877...这个文件是被C杀的,应该是刚被云拉黑了,可能本地缓存没有更新吧。
LSPD
发表于 2020-6-14 10:34:18 | 显示全部楼层
anthonyqian 发表于 2020-6-14 10:16
你那里漏的e877...这个文件是被C杀的,应该是刚被云拉黑了,可能本地缓存没有更新吧。

我一直以为机学在本地。。。
wjy19800315
发表于 2020-6-14 10:39:29 | 显示全部楼层
360全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2020-6-14 10:41:04 | 显示全部楼层
LSPD 发表于 2020-6-14 10:34
我一直以为机学在本地。。。



机器学习A杀B杀可能是本地的,但C杀好像就是cloud protection?不太清楚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
LSPD + 1 感谢解答: )

查看全部评分

暗_黑
 楼主| 发表于 2020-6-14 10:52:16 | 显示全部楼层
anthonyqian 发表于 2020-6-14 10:41
机器学习A杀B杀可能是本地的,但C杀好像就是cloud protection?不太清楚

这个网站是?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 22:23 , Processed in 0.102734 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表