楼主: Jirehlov1234
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200701 第73期

   关闭 [复制链接]
yxzdennis
发表于 2020-7-2 17:06:57 | 显示全部楼层
本帖最后由 yxzdennis 于 2020-7-2 17:08 编辑
諾言敵不過時間 发表于 2020-7-1 18:36
測試環境:WIN10 1909
測試產品:Bitdefender Total Security
測試項目:掃描

前面诺顿在苹果系统上翻车了 咋感觉BD也翻车了 这期样本质量挺高的呀
諾言敵不過時間
发表于 2020-7-2 18:09:28 | 显示全部楼层
yxzdennis 发表于 2020-7-2 17:06
前面诺顿在苹果系统上翻车了 咋感觉BD也翻车了 这期样本质量挺高的呀

嗯..我也很驚訝。
我沒條件雙擊,不然說不定雙擊出驚喜
蝙蝠BATGOD
发表于 2020-7-2 21:31:59 | 显示全部楼层
Nocria 发表于 2020-7-1 17:45
确实有点奇怪,希望有用win版的同学再测一下。

测试来了 昨天的库
  1. 扫描信息:
  2.   病毒定义版本: 2020.07.01.023
  3.   病毒定义序列 ID: 207315

  4. 扫描统计信息:
  5.   扫描开始:
  6.    本地: 2020/7/2 21:25
  7.    UTC: 2020/7/2 13:25
  8.   扫描时间: 101 秒
  9.   扫描目标: C:\Users\WHY_BATGOD\Desktop\DHL_FORM-83674876549PDF.exe, C:\Users\WHY_BATGOD\Desktop\factura de reembolso_27611_copia.pdf.exe, C:\Users\WHY_BATGOD\Desktop\file.exe, C:\Users\WHY_BATGOD\Desktop\june30.dll, C:\Users\WHY_BATGOD\Desktop\mfplat.exe, C:\Users\WHY_BATGOD\Desktop\PL, INV & BL_DOCUMENTS.exe, C:\Users\WHY_BATGOD\Desktop\purchase order.exe, C:\Users\WHY_BATGOD\Desktop\SOA JUNE.exe, C:\Users\WHY_BATGOD\Desktop\update.dll, C:\Users\WHY_BATGOD\Desktop\update2(1).exe, C:\Users\WHY_BATGOD\Desktop\update2(2).exe, C:\Users\WHY_BATGOD\Desktop\update2.exe, C:\Users\WHY_BATGOD\Desktop\Windows.Internal.SecurityMitigationsBroker.exe, C:\Users\WHY_BATGOD\Desktop\1d766f03ffb36a6fa2c33f17d738e828.exe, C:\Users\WHY_BATGOD\Desktop\1orderinquiry.jar, C:\Users\WHY_BATGOD\Desktop\45cd6084cb05522e837749a79ca8f0ec.exe, C:\Users\WHY_BATGOD\Desktop\101cb54525d306e32f6629a0f380576f.exe, C:\Users\WHY_BATGOD\Desktop\394-20200701-10-ANDREA.jar, C:\Users\WHY_BATGOD\Desktop\CAL6.dll, C:\Users\WHY_BATGOD\Desktop\content.12735.11539.16904.7685.6277.jar
  10.   计数:
  11.    扫描的项目总数: 739
  12.    - 文件和目录: 739
  13.    - 注册表条目: 0
  14.    - 进程和启动项目: 0
  15.    - 网络和浏览器项目: 0
  16.    - 其他: 0
  17.    - 受信任文件: 0
  18.    - 跳过的文件: 0

  19.    检测到的安全风险总数: 12
  20.    已解决的项目总数: 12
  21.    需要注意的项目总数: 0

  22. 已解决的威胁:
  23. Heur.AdvML.C
  24. 类型: 异常
  25. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  26. 类别: 启发式病毒
  27. 状态: 完全解决
  28. -----------
  29. 1 个受感染文件
  30. C:\Users\WHY_BATGOD\Desktop\update.dll - 已删除
  31. 1 个浏览器缓存



  32. Trojan.Gen.MBT
  33. 类型: 异常
  34. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  35. 类别: 病毒
  36. 状态: 需要重新启动
  37. -----------
  38. 9 个受感染文件
  39. C:\Users\WHY_BATGOD\Desktop\Thunder\迅雷\zlib1.dll - 需要重新启动
  40. C:\Users\WHY_BATGOD\Desktop\update.dll - 不需要操作
  41. C:\Users\WHY_BATGOD\Desktop\Windows.Internal.SecurityMitigationsBroker.exe - 不需要操作
  42. C:\Users\WHY_BATGOD\Desktop\mfplat.exe - 不需要操作
  43. C:\Users\WHY_BATGOD\Desktop\1d766f03ffb36a6fa2c33f17d738e828.exe - 已删除
  44. C:\Users\WHY_BATGOD\Desktop\factura de reembolso_27611_copia.pdf.exe - 已删除
  45. C:\Users\WHY_BATGOD\Desktop\file.exe - 已删除
  46. C:\Users\WHY_BATGOD\Desktop\purchase order.exe - 已删除
  47. C:\Users\WHY_BATGOD\Desktop\SOA JUNE.exe - 已删除
  48. 1 个浏览器缓存



  49. Heur.AdvML.C
  50. 类型: 异常
  51. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  52. 类别: 启发式病毒
  53. 状态: 完全解决
  54. -----------
  55. 1 个受感染文件
  56. C:\Users\WHY_BATGOD\Desktop\Windows.Internal.SecurityMitigationsBroker.exe - 已删除
  57. 1 个浏览器缓存



  58. Heur.AdvML.C
  59. 类型: 异常
  60. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  61. 类别: 启发式病毒
  62. 状态: 完全解决
  63. -----------
  64. 1 个受感染文件
  65. C:\Users\WHY_BATGOD\Desktop\mfplat.exe - 已删除
  66. 1 个浏览器缓存



  67. Heur.AdvML.B
  68. 类型: 异常
  69. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  70. 类别: 启发式病毒
  71. 状态: 完全解决
  72. -----------
  73. 1 个受感染文件
  74. C:\Users\WHY_BATGOD\Desktop\DHL_FORM-83674876549PDF.exe - 已删除
  75. 1 个浏览器缓存



  76. Trojan.Gen.2
  77. 类型: 异常
  78. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  79. 类别: 病毒
  80. 状态: 完全解决
  81. -----------
  82. 6 个受感染文件
  83. C:\Users\WHY_BATGOD\Desktop\DHL_FORM-83674876549PDF.exe - 不需要操作
  84. C:\Users\WHY_BATGOD\Desktop\update2(1).exe - 不需要操作
  85. C:\Users\WHY_BATGOD\Desktop\update2(2).exe - 不需要操作
  86. C:\Users\WHY_BATGOD\Desktop\update2.exe - 不需要操作
  87. C:\Users\WHY_BATGOD\Desktop\101cb54525d306e32f6629a0f380576f.exe - 已删除
  88. C:\Users\WHY_BATGOD\Desktop\PL, INV & BL_DOCUMENTS.exe - 已删除
  89. 1 个浏览器缓存



  90. Heur.AdvML.C
  91. 类型: 异常
  92. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  93. 类别: 启发式病毒
  94. 状态: 完全解决
  95. -----------
  96. 1 个受感染文件
  97. C:\Users\WHY_BATGOD\Desktop\update2(1).exe - 已删除
  98. 1 个浏览器缓存



  99. Heur.AdvML.C
  100. 类型: 异常
  101. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  102. 类别: 启发式病毒
  103. 状态: 完全解决
  104. -----------
  105. 1 个受感染文件
  106. C:\Users\WHY_BATGOD\Desktop\update2(2).exe - 已删除
  107. 1 个浏览器缓存



  108. Heur.AdvML.C
  109. 类型: 异常
  110. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  111. 类别: 启发式病毒
  112. 状态: 完全解决
  113. -----------
  114. 1 个受感染文件
  115. C:\Users\WHY_BATGOD\Desktop\update2.exe - 已删除
  116. 1 个浏览器缓存



  117. Heur.AdvML.B
  118. 类型: 异常
  119. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  120. 类别: 启发式病毒
  121. 状态: 完全解决
  122. -----------
  123. 1 个受感染文件
  124. C:\Users\WHY_BATGOD\Desktop\45cd6084cb05522e837749a79ca8f0ec.exe - 已删除
  125. 1 个浏览器缓存



  126. Ransom.Wannacry
  127. 类型: 异常
  128. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  129. 类别: 病毒
  130. 状态: 需要重新启动
  131. -----------
  132. 20 个注册表项
  133. HKEY_USERS\S-1-5-21-1348489614-604584066-1756353978-1001\Software\WannaCryptor - 需要重新启动
  134. HKEY_USERS\S-1-5-19\Software\WannaCryptor - 需要重新启动
  135. HKEY_USERS\S-1-5-20\Software\WannaCryptor - 需要重新启动
  136. HKEY_USERS\.DEFAULT\Software\WannaCryptor - 需要重新启动
  137. HKEY_USERS\S-1-5-21-1348489614-604584066-1756353978-1001\Software\WanaCrypt0r - 需要重新启动
  138. HKEY_USERS\S-1-5-19\Software\WanaCrypt0r - 需要重新启动
  139. HKEY_USERS\S-1-5-20\Software\WanaCrypt0r - 需要重新启动
  140. HKEY_USERS\.DEFAULT\Software\WanaCrypt0r - 需要重新启动
  141. HKEY_LOCAL_MACHINE\Software\WannaCryptor - 需要重新启动
  142. HKEY_LOCAL_MACHINE\Software\WanaCrypt0r - 需要重新启动
  143. HKEY_USERS\S-1-5-21-1348489614-604584066-1756353978-1001\Control Panel\Desktop->Wallpaper - 已修复
  144. HKEY_USERS\S-1-5-19\Control Panel\Desktop->Wallpaper - 已修复
  145. HKEY_USERS\S-1-5-20\Control Panel\Desktop->Wallpaper - 已修复
  146. HKEY_USERS\.DEFAULT\Control Panel\Desktop->Wallpaper - 已修复
  147. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\->Microsoft Update Task Scheduler - 不需要操作
  148. HKEY_USERS\S-1-5-21-1348489614-604584066-1756353978-1001\Software\Microsoft\Windows\CurrentVersion\Run\->Microsoft Update Task Scheduler - 不需要操作
  149. HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\->Microsoft Update Task Scheduler - 不需要操作
  150. HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\->Microsoft Update Task Scheduler - 不需要操作
  151. HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\->Microsoft Update Task Scheduler - 不需要操作
  152. HKEY_LOCAL_MACHINE\Control Panel\Desktop->Wallpaper - 不需要操作
  153. 6 个文件
  154. C:\Users\WHY_BATGOD\AppData\Local\virtualstore\WINDOWS\tasksche.exe - 不需要操作
  155. C:\WINDOWS\tasksche.exe - 不需要操作
  156. C:\Users\WHY_BATGOD\AppData\Local\virtualstore\WINDOWS\taskdl.exe - 不需要操作
  157. C:\WINDOWS\taskdl.exe - 不需要操作
  158. C:\Users\WHY_BATGOD\AppData\Local\virtualstore\WINDOWS\taskse.exe - 不需要操作
  159. C:\WINDOWS\taskse.exe - 不需要操作
  160. 2 个受感染文件
  161. C:\Users\WHY_BATGOD\Desktop\45cd6084cb05522e837749a79ca8f0ec.exe - 不需要操作
  162. C:\Users\WHY_BATGOD\Desktop\june30.dll - 不需要操作
  163. 1 个浏览器缓存



  164. Heur.AdvML.C
  165. 类型: 异常
  166. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  167. 类别: 启发式病毒
  168. 状态: 完全解决
  169. -----------
  170. 1 个受感染文件
  171. C:\Users\WHY_BATGOD\Desktop\june30.dll - 已删除
  172. 1 个浏览器缓存





  173. 未解决的威胁:
  174. 没有未解决的风险
复制代码

蝙蝠BATGOD
发表于 2020-7-2 21:33:11 | 显示全部楼层
rogersg 发表于 2020-7-1 17:24
????Norton扫描怎么就翻车了,还翻得那么惨

看我的回帖 诺顿没翻车
rogersg
发表于 2020-7-2 21:51:54 | 显示全部楼层
本帖最后由 rogersg 于 2020-7-2 21:52 编辑
蝙蝠BATGOD 发表于 2020-7-2 21:33
看我的回帖 诺顿没翻车

兄啊,你这都过了一整天了才测,没有任何意义啊,我第一次测ESET扫描杀18个,一小时后再扫就全杀了
蝙蝠BATGOD
发表于 2020-7-3 12:11:43 | 显示全部楼层
rogersg 发表于 2020-7-2 21:51
兄啊,你这都过了一整天了才测,没有任何意义啊,我第一次测ESET扫描杀18个,一小时后再扫就全杀了

这是7月1的毒库
rogersg
发表于 2020-7-3 13:27:43 | 显示全部楼层
本帖最后由 rogersg 于 2020-7-3 13:29 编辑

锁库断网了?不然哪来那么多C杀,另外请看我19楼的测试,我也是win10,我也测了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 23:43 , Processed in 0.100242 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表