查看: 1356|回复: 16
收起左侧

[病毒样本] EXE样本5X_354

[复制链接]
暗_黑
发表于 2020-6-25 16:26:55 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。


链接:https://beitar.lanzous.com/iB5Cce0x8di

评分

参与人数 1人气 +1 收起 理由
OVS + 1 版区有你更精彩: )

查看全部评分

OVS
发表于 2020-6-25 16:28:42 | 显示全部楼层
eset  kill  all


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
救命稻草
发表于 2020-6-25 16:29:08 | 显示全部楼层
Avira清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-6-25 16:32:22 | 显示全部楼层
Avast清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-6-25 16:44:43 | 显示全部楼层
Norton kill 4x miss 1x(4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a)
  1. 2020/6/25 16:40:22,高,检测到 bac60fab704cdfd227a94708683b2f5f666d126f1d6cdb45e28183eb0758750f.exe (SONAR.Heuristic.170) (检测方: SONAR),已隔离,已解决 - 不需要操作,已执行威胁操作: 5
  2. 2020/6/25 16:37:46,高,检测到 cd5eeb8026313e1bcfff3db5c1e30ff15477427f16e23e885df3b57adceac0b6.exe (Trojan.Gen.MBT) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/6/25 16:37:46,高,检测到 cd5eeb8026313e1bcfff3db5c1e30ff15477427f16e23e885df3b57adceac0b6.exe (Heur.AdvML.C) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/6/25 16:37:13,高,fb6535d9fe7b6b795bd73ef9a64411210c0381c6abd2ba0b7386d66888746ec8.exe (Infostealer.Rultazo) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
  5. 2020/6/25 16:37:12,高,f50b8939347af71062700beecda43e4c15ed9a7fc1003ecc990644025c239406.exe (W32.Fixflo.B!inf) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
复制代码
rogersg
发表于 2020-6-25 16:48:44 | 显示全部楼层
Kaspersky 5× 清空
  1. 25.06.2020 16.47.21        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\fb6535d9fe7b6b795bd73ef9a64411210c0381c6abd2ba0b7386d66888746ec8.exe        文件: D:\Users\Admin\Desktop\Test\fb6535d9fe7b6b795bd73ef9a64411210c0381c6abd2ba0b7386d66888746ec8.exe        对象名称: HEUR:Trojan-PSW.Win32.Generic        对象类型: 木马程序        时间: 2020/6/25 16:47
  2. 25.06.2020 16.47.20        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\f50b8939347af71062700beecda43e4c15ed9a7fc1003ecc990644025c239406.exe        文件: D:\Users\Admin\Desktop\Test\f50b8939347af71062700beecda43e4c15ed9a7fc1003ecc990644025c239406.exe        对象名称: UDS:Trojan.Win32.Propagate.gen        对象类型: 木马程序        时间: 2020/6/25 16:47
  3. 25.06.2020 16.47.19        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\cd5eeb8026313e1bcfff3db5c1e30ff15477427f16e23e885df3b57adceac0b6.exe        文件: D:\Users\Admin\Desktop\Test\cd5eeb8026313e1bcfff3db5c1e30ff15477427f16e23e885df3b57adceac0b6.exe        对象名称: HEUR:Backdoor.MSIL.Crysan.gen        对象类型: 木马程序        时间: 2020/6/25 16:47
  4. 25.06.2020 16.47.18        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe        文件: D:\Users\Admin\Desktop\Test\4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020/6/25 16:47
  5. 25.06.2020 16.47.17        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\Test\bac60fab704cdfd227a94708683b2f5f666d126f1d6cdb45e28183eb0758750f.exe        文件: D:\Users\Admin\Desktop\Test\bac60fab704cdfd227a94708683b2f5f666d126f1d6cdb45e28183eb0758750f.exe        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020/6/25 16:47
复制代码


anthonyqian
发表于 2020-6-25 16:48:55 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-6-25 16:50 编辑
LSPD 发表于 2020-6-25 16:44
Norton kill 4x miss 1x(4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a)

我这里4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a sonar杀了~反而是bac60fab704cdfd227a94708683b2f5f666d126f1d6cdb45e28183eb0758750f 只有SafeCam阻止摄像头和DP拦截
  1. 文件名: 4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe
  2. 威胁名称: SONAR.Heuristic.170完整路径: 不可用

  3. ____________________________

  4. ____________________________


  5. 在电脑上
  6. 2020/6/25 ( 16:40:13 )

  7. 上次使用时间
  8. 2020/6/25 ( 16:40:13 )

  9. 启动项


  10. 已启动


  11. SONAR 主动防护监视电脑上的可疑程序活动。

  12. ____________________________


  13. 4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe 威胁名称: SONAR.Heuristic.170
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. 来源: 外部介质

  22. 源文件:
  23. 360zip.exe

  24. 创建的文件:
  25. 4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe

  26. ____________________________

  27. 文件操作

  28. 文件: c:\Users\****\downloads\exe样本5x_354\ 4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe 威胁已删除
  29. 文件: c:\Users\****\AppData\Roaming\ zbitaunnw.exe 威胁已删除
  30. ____________________________

  31. 系统设置操作

  32. 事件: 进程启动 (执行者 c:\users\****\downloads\exe样本5x_354\4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe, PID:20952) 未采取操作
  33. 事件: PE 文件创建: c:\users\****\appdata\roaming\ zbitaunnw.exe (执行者 c:\users\****\downloads\exe样本5x_354\4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe, PID:20952) 未采取操作
  34. 事件: 进程启动: c:\users\****\downloads\exe样本5x_354\ 4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe, PID:20952 (执行者 c:\users\****\downloads\exe样本5x_354\4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe, PID:20952) 未采取操作
  35. ____________________________


  36. 文件指纹 - SHA:
  37. 不可用
  38. 文件指纹 - MD5:
  39. 不可用
复制代码

761773275
发表于 2020-6-25 16:50:13 | 显示全部楼层
Sophos 4x




miss:4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rogersg
发表于 2020-6-25 16:52:00 | 显示全部楼层
智量 5× 清空
  1. 2020-06-25 16:50:50 D:\Users\Admin\Desktop\Test\fb6535d9fe7b6b795bd73ef9a64411210c0381c6abd2ba0b7386d66888746ec8.exe     Heur.ML.PE.A        
  2. 2020-06-25 16:50:50 D:\Users\Admin\Desktop\Test\cd5eeb8026313e1bcfff3db5c1e30ff15477427f16e23e885df3b57adceac0b6.exe     Heur.ML.PE.C        
  3. 2020-06-25 16:50:50 D:\Users\Admin\Desktop\Test\f50b8939347af71062700beecda43e4c15ed9a7fc1003ecc990644025c239406.exe     Heur.ML.PE.A        
  4. 2020-06-25 16:50:50 D:\Users\Admin\Desktop\Test\bac60fab704cdfd227a94708683b2f5f666d126f1d6cdb45e28183eb0758750f.exe     Trojan.Generic      
  5. 2020-06-25 16:50:49 D:\Users\Admin\Desktop\Test\4f35e69645ec3551d0195844e432a1c258982a481d8acff446d403429ac43d1a.exe     Heur.ML.PE.C
复制代码
川建国代理人
发表于 2020-6-25 16:55:17 | 显示全部楼层
管家miss X2  kill X3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 03:16 , Processed in 0.127932 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表