楼主: Jirehlov1234
收起左侧

[病毒样本] 10x (2020-06-25)

[复制链接]
心醉咖啡
发表于 2020-6-25 22:33:44 | 显示全部楼层
毒霸云鉴定后
  1. 扫描时间:[2020-06-25 22:33:12]
  2. 扫描用时:[00:00:04]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:10
  5. 扫描速度:2文件/秒
  6. 发现威胁:9个
  7. 清除威胁:9个
  8. =============================================
  9. [2020-06-25 22:33:22]
  10. 威胁:e:\浏览器下载\1\1987.exe
  11. 类型:win32.troj.undef.(kcloud)
  12. 处理方式:删除

  13. [2020-06-25 22:33:22]
  14. 威胁:e:\浏览器下载\1\bestellung 20200632 stenzel e.k.exe
  15. 类型:win32.hack.undef.(kcloud)
  16. 处理方式:删除

  17. [2020-06-25 22:33:22]
  18. 威胁:e:\浏览器下载\1\dhl doc no_sini0068206497_pdf.exe
  19. 类型:win32.troj.avemaria.d.(kcloud)
  20. 处理方式:删除

  21. [2020-06-25 22:33:22]
  22. 威胁:e:\浏览器下载\1\fe5vuzo8jbvls7r.exe
  23. 类型:win32.pswtroj.undef.(kcloud)
  24. 处理方式:删除

  25. [2020-06-25 22:33:22]
  26. 威胁:e:\浏览器下载\1\outstanding invoice.pdf.exe
  27. 类型:win32.pswtroj.undef.(kcloud)
  28. 处理方式:删除

  29. [2020-06-25 22:33:22]
  30. 威胁:e:\浏览器下载\1\own.exe
  31. 类型:win32.pswtroj.undef.(kcloud)
  32. 处理方式:删除

  33. [2020-06-25 22:33:22]
  34. 威胁:e:\浏览器下载\1\po#61-25062020.exe
  35. 类型:win32.hack.undef.(kcloud)
  36. 处理方式:删除

  37. [2020-06-25 22:33:22]
  38. 威胁:e:\浏览器下载\1\xpktnxpdiqenetq.exe
  39. 类型:win32.pswtroj.undef.(kcloud)
  40. 处理方式:删除

  41. [2020-06-25 22:33:22]
  42. 威胁:e:\浏览器下载\1\yquctgdxlgssaynztih.exe
  43. 类型:win32.pswtroj.undef.(kcloud)
  44. 处理方式:删除

复制代码
Jerry.Lin
发表于 2020-6-25 22:40:34 | 显示全部楼层
GDATA (BD ONLY)
  1. Analysis performed in full: 6/25/2020 9:38:07 AM
  2.     10 files checked
  3.     2 infected files detected
  4.     0 suspicious files found


  5. Object: FE5vuZO8JBvlS7r.exe
  6.         Path: C:\Users\zhong\Downloads\MalwareTest\Kafan\1 (11)
  7.         Status: Virus, file deleted
  8.         Virus: Trojan.GenericKDZ.68168

  9. Object: Outstanding invoice.pdf.exe
  10.         Path: C:\Users\zhong\Downloads\MalwareTest\Kafan\1 (11)
  11.         Status: Virus, file deleted
  12.         Virus: Trojan.GenericKD.34070884
复制代码
救命稻草
发表于 2020-6-25 22:41:02 | 显示全部楼层
红伞扫描9x,剩余一个dll注册杀




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ZSsafe
发表于 2020-6-25 22:44:41 | 显示全部楼层
火绒miss







【1】2020-06-25 22:43:13,病毒防护,病毒查杀,自定义扫描, 发现0个风险项目


病毒库时间:2020-06-25 15:51
开始时间:2020-06-25 22:43
总计用时:00:00:00
扫描对象:10
扫描文件:10
发现风险:0
已处理风险:0


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2020-6-25 22:44:48 | 显示全部楼层
LSPD 发表于 2020-6-25 22:30
Norton 扫描3x1987运行(CL.Downloader!gen10 )阻止
Bestellung 20200632 Stenzel E.K,PO#6 ...

诺顿我这里解压就清空了。
LSPD
发表于 2020-6-25 22:46:15 | 显示全部楼层
anthonyqian 发表于 2020-6-25 22:44
诺顿我这里解压就清空了。

这是怎么肥四
anthonyqian
发表于 2020-6-25 22:47:43 | 显示全部楼层
诺顿 10/10
  1. 2020/6/25 22:44:14,中,检测到 xPktNXpdIQEnEtQ.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2020/6/25 22:44:00,高,检测到 own.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/6/25 22:44:00,高,检测到 own.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/6/25 22:43:59,中,检测到 YqucTgDXlgSSaYNZtIH.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/6/25 22:43:58,中,检测到 PO#61-25062020.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2020/6/25 22:43:57,中,检测到 Outstanding invoice.pdf.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2020/6/25 22:43:55,高,检测到 FE5vuZO8JBvlS7r.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2020/6/25 22:43:55,高,检测到 FE5vuZO8JBvlS7r.exe (Trojan Horse) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  9. 2020/6/25 22:43:54,高,检测到 DHL DOC No_SINI0068206497_PDF.exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  10. 2020/6/25 22:43:53,高,检测到 DHL DOC No_SINI0068206497_PDF.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  11. 2020/6/25 22:43:50,中,检测到 COMSPYAUDIT.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  12. 2020/6/25 22:43:40,中,检测到 1987.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  13. 2020/6/25 22:43:39,中,检测到 Bestellung 20200632 Stenzel E.K.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码


anthonyqian
发表于 2020-6-25 22:49:38 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-6-25 22:52 编辑

解压缩软件选择WinRAR或7-Zip一类的,不要用好压之类的国产软件。这样在解压缩后可以激活诺顿的“智能下载分析”功能,会比扫描多报一些信誉差的文件。
rogersg
发表于 2020-6-25 22:50:46 | 显示全部楼层

可能是网络出问题了吧,WS.Reputation.1这个报法应该是根据Norton安全社区的信誉评价来查杀的?
LSPD
发表于 2020-6-25 22:52:24 | 显示全部楼层
anthonyqian 发表于 2020-6-25 22:49
解压缩软件选择WinRAR或7-Zip一类的,这样在解压缩后可以激活诺顿的“智能下载分析”功能,会比扫描多报 ...

用的是winrar
但是是移到虚拟机里进行测试的,没有触发过信誉分析
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 03:39 , Processed in 0.093156 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表