查看: 1396|回复: 11
收起左侧

[病毒样本] 样本 6×

[复制链接]
rogersg
发表于 2020-6-16 16:59:25 | 显示全部楼层 |阅读模式
本帖最后由 rogersg 于 2020-6-16 17:20 编辑

https://c-t.work/s/4c95e80584684c

第一次发样本,样本的话大多都是昨天和今天的,不知道有没有重复的

Kapersky 清空
  1. 16.06.2020 16.52.06        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\file.exe        文件: D:\Users\Admin\Desktop\Test\file.exe        对象名称: HEUR:Trojan-PSW.Win32.Coins.gen        对象类型: 木马程序        时间: 2020/6/16 16:52
  2. 16.06.2020 16.52.02        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx//encrypted//xl/embeddings/oleObject1.bin        文件: D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx//encrypted//xl/embeddings/oleObject1.bin        对象名称: HEUR:Exploit.MSOffice.Generic        对象类型: 木马程序        时间: 2020/6/16 16:52
  3. 16.06.2020 16.52.02        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx//encrypted        文件: D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx//encrypted        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020/6/16 16:52
  4. 16.06.2020 16.52.02        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx//encrypted//xl/embeddings/oleObject1.bin//exploit        文件: D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx//encrypted//xl/embeddings/oleObject1.bin//exploit        对象名称: HEUR:Exploit.MSOffice.Generic        对象类型: 木马程序        时间: 2020/6/16 16:52
  5. 16.06.2020 16.52.02        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx        文件: D:\Users\Admin\Desktop\Test\Shipping Doc_Maersk Kleven V.949E.xlsx        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020/6/16 16:52
  6. 16.06.2020 16.52.02        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\4.exe        文件: D:\Users\Admin\Desktop\Test\4.exe        对象名称: Trojan-Dropper.Win32.Scrop.acuo        对象类型: 木马程序        时间: 2020/6/16 16:52
  7. 16.06.2020 16.52.01        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\6.exe        文件: D:\Users\Admin\Desktop\Test\6.exe        对象名称: Trojan-PSW.Win32.Coins.xnk        对象类型: 木马程序        时间: 2020/6/16 16:52
  8. 16.06.2020 16.52.01        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\191832476af317aabe90cff7b0f16241acd8df9ee44a476bd1d206a138de6777.xls        文件: D:\Users\Admin\Desktop\Test\191832476af317aabe90cff7b0f16241acd8df9ee44a476bd1d206a138de6777.xls        对象名称: HEUR:Trojan.MSOffice.EAgent.gen        对象类型: 木马程序        时间: 2020/6/16 16:52
  9. 16.06.2020 16.52.01        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\6a473e38f47d6ec7d3dcdcd4ccd8e1d8d9e388d1b8b169011bf89c273327d5a3.exe        文件: D:\Users\Admin\Desktop\Test\6a473e38f47d6ec7d3dcdcd4ccd8e1d8d9e388d1b8b169011bf89c273327d5a3.exe        对象名称: VHO:Backdoor.Win32.Tofsee.gen        对象类型: 木马程序        时间: 2020/6/16 16:52
复制代码

Nocria
发表于 2020-6-16 17:01:00 | 显示全部楼层
本帖最后由 Nocria 于 2020-6-16 21:29 编辑

IKARUS - 5/6
  1. [16.06.2020 21:28:16] On-demand scan started: "user_defined"
  2. [16.06.2020 21:28:16] Found, 0.15s, SigName: "Trojan.Office.Doc", SigId: 3845871, Type: "VIRUS", File: "C:\Users\promi\Desktop\6X\191832476af317aabe90cff7b0f16241acd8df9ee44a476bd1d206a138de6777.xls"
  3. [16.06.2020 21:28:17] Found, 0.78s, SigName: "Trojan.Win32.VMProtect", SigId: 303933053, Type: "VIRUS", File: "C:\Users\promi\Desktop\6X\4.exe"
  4. [16.06.2020 21:28:17] Found, 0.94s, SigName: "Trojan-Spy.Agent", SigId: 303933015, Type: "VIRUS", File: "C:\Users\promi\Desktop\6X\6.exe"
  5. [16.06.2020 21:28:17] Found, 0.547s, SigName: "PUA.EnigmaProtector", SigId: 3558052, Type: "VIRUS", File: "C:\Users\promi\Desktop\6X\file.exe"
  6. [16.06.2020 21:28:17] Found, 0.250s, SigName: "Trojan-Downloader.DOC.Agent", SigId: 303937604, Type: "VIRUS", File: "C:\Users\promi\Desktop\6X\Shipping Doc_Maersk Kleven V.949E.xlsx"
  7. [16.06.2020 21:28:17] On-demand scan FINISHED: "user_defined"
  8. [16.06.2020 21:28:17] ----------------------------------------------------
  9. [16.06.2020 21:28:17] Directories scanned: 1
  10. [16.06.2020 21:28:17] Files scanned: 6
  11. [16.06.2020 21:28:17] Virus found: 5
  12. [16.06.2020 21:28:17] ----------------------------------------------------
复制代码


OVS
发表于 2020-6-16 17:15:05 | 显示全部楼层
eset  清空


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-6-16 17:15:14 | 显示全部楼层
Norton 5x
  1. 2020/6/16 17:11:27,高,检测到 4.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2020/6/16 17:11:27,高,检测到 file.exe (Trojan.Gen.2) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/6/16 17:11:27,高,检测到 4.exe (Trojan.Gen.2) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/6/16 17:11:27,高,检测到 file.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/6/16 17:11:26,高,检测到 6.exe (Trojan.Gen.2) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2020/6/16 17:11:26,高,检测到 6.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2020/6/16 17:10:57,高,检测到 6a473e38f47d6ec7d3dcdcd4ccd8e1d8d9e388d1b8b169011bf89c273327d5a3.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2020/6/16 17:10:05,高,191832476af317aabe90cff7b0f16241acd8df9ee44a476bd1d206a138de6777.xls (W97M.Downloader) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
复制代码


a233
发表于 2020-6-16 17:23:56 | 显示全部楼层
Avast 5X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2020-6-16 18:14:17 | 显示全部楼层
诺顿漏了Shipping Doc_Maersk Kleven V.949E.xlsx,采用power eraser 扫描killed。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WAR314159
发表于 2020-6-16 18:21:15 | 显示全部楼层

有你在,我可以划水
wangyuhe
发表于 2020-6-16 18:31:44 | 显示全部楼层
智量解压 5 kill 扫描 1 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OVS
发表于 2020-6-16 19:21:40 | 显示全部楼层
WAR314159 发表于 2020-6-16 18:21
有你在,我可以划水

你来测执行
救命稻草
发表于 2020-6-16 19:52:23 | 显示全部楼层
Avira清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 12:03 , Processed in 0.131190 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表