查看: 1411|回复: 13
收起左侧

[病毒样本] EXE样本5X_361

[复制链接]
暗_黑
发表于 2020-7-8 10:51:03 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。


链接:https://beitar.lanzous.com/i3Dcfeenyfa
救命稻草
发表于 2020-7-8 10:58:03 | 显示全部楼层
红伞清空
狂欢...
发表于 2020-7-8 10:58:45 | 显示全部楼层
  1. C:\360极速浏览器下载\fe1a00578b5b45c0ea8d026e3d218057da1d8cd19876050acd94ec649442133a.exe AE0D95912AC0E04894EB75A9B30673CC 44C3043C308B8CAD1D3C006C30CD8EECB1180789 70,3,2,4,280,1,256, || 0_0_1  [360云查杀引擎][Generic/HEUR/QVM03.0.6B73.Malware.Gen][隔离文件][已处理]
  2. C:\360极速浏览器下载\a634cf9f8f4312be0496dd2de8f31a9962029c7487a44dfc1dea43cecd560291.exe 20A17116562D4795013539AE7572DEA5 E685CD98B9CC6AB081DA90784A2EEA6BF208D0F4 70,4,2,4,235,2,8449, || 0_0_1  [鲲鹏引擎][Virus.Win32.Pioneer.C][修复文件][已处理]
  3. C:\360极速浏览器下载\86c64d32d79377b59cd06f7a3f0ee9e9a944866be1e7e9019f8528126b5c2cba.exe FBCED8C477362C400BF261147C63EE01 01144B1C15E7247C2F02DC4A299191D79ECB0C0F 70,3,2,4,280,1,256, || 0_0_1  [360云查杀引擎][Win32/Trojan.59e][隔离文件][已处理]
  4. C:\360极速浏览器下载\3ed85375b30c2507503d2c8261edd57b7c953103fae4db521b44d389a0fc88b0.exe EA7172364750C1439B79D21AF1366737 6FE2978600C13BED478E8D8C3F9158036CC88448 70,3,2,4,280,1,256, || 0_0_1  [360云查杀引擎][Generic/HEUR/QVM03.0.6B73.Malware.Gen][隔离文件][已处理]

复制代码
暗_黑
 楼主| 发表于 2020-7-8 11:02:15 | 显示全部楼层
  1. 病毒库版本:2020/06/29
  2. 扫描开始时间:2020.07.08 10:51:40
  3. 扫描结束时间:2020.07.08 10:51:45
  4. 扫描耗时:00:00:05
  5. 扫描方式:自定义扫描
  6. 扫描路径:C:\Users\25727\Desktop\EXE样本5X_361
  7. 扫描文件:5
  8. 发现威胁:4
  9. 处理威胁:0

  10. 威胁名称        威胁等级        文件路径        MD5        处理状态
  11. Trojan.Win32.Save.a        中        C:\Users\25727\Desktop\EXE样本5X_361\86c64d32d79377b59cd06f7a3f0ee9e9a944866be1e7e9019f8528126b5c2cba.exe        FBCED8C477362C400BF261147C63EE01        未处理
  12. Trojan.Win32.Save.a        中        C:\Users\25727\Desktop\EXE样本5X_361\046ce994f6303571b306d14660e45bdd3f020bcd2a102d3b5d88777fa352a6cb.exe        CE348A9D12485C905E150DF498964EC9        未处理
  13. Trojan.Win32.Save.a        中        C:\Users\25727\Desktop\EXE样本5X_361\3ed85375b30c2507503d2c8261edd57b7c953103fae4db521b44d389a0fc88b0.exe        EA7172364750C1439B79D21AF1366737        未处理
  14. Trojan.Win32.Save.a
复制代码
rogersg
发表于 2020-7-8 11:03:49 | 显示全部楼层
ESET
  1. Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
  2. 2020/7/8 11:02:20;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_361\a634cf9f8f4312be0496dd2de8f31a9962029c7487a44dfc1dea43cecd560291.exe;Win32/Floxif.H virus;cleaned;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;E685CD98B9CC6AB081DA90784A2EEA6BF208D0F4;2020/7/8 9:22:40
  3. 2020/7/8 11:02:20;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_361\fe1a00578b5b45c0ea8d026e3d218057da1d8cd19876050acd94ec649442133a.exe;a variant of MSIL/Packed.SmartAssembly.AY trojan;cleaned by deleting;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;44C3043C308B8CAD1D3C006C30CD8EECB1180789;2020/7/8 9:36:03
  4. 2020/7/8 11:02:20;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_361\046ce994f6303571b306d14660e45bdd3f020bcd2a102d3b5d88777fa352a6cb.exe;a variant of MSIL/Packed.SmartAssembly.AY trojan;cleaned by deleting;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;A92647482EDABF49C7CB430ADE23A65C02062924;2020/7/8 9:56:13
  5. 2020/7/8 11:02:20;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_361\3ed85375b30c2507503d2c8261edd57b7c953103fae4db521b44d389a0fc88b0.exe;a variant of MSIL/Packed.SmartAssembly.AY trojan;cleaned by deleting;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;6FE2978600C13BED478E8D8C3F9158036CC88448;2020/7/8 10:00:02
  6. 2020/7/8 11:02:21;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_361\86c64d32d79377b59cd06f7a3f0ee9e9a944866be1e7e9019f8528126b5c2cba.exe;a variant of Win32/Agent.TJS trojan;cleaned by deleting;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;01144B1C15E7247C2F02DC4A299191D79ECB0C0F;2020/7/8 9:33:03
复制代码
anthonyqian
发表于 2020-7-8 11:04:20 | 显示全部楼层
诺顿清空,含两个信誉杀。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2020-7-8 11:10:06 | 显示全部楼层
BEST
修复那个idm图标的 Win32.Floxif.A

剩余3个
3ed85375b30c2507503d2c8261edd57b7c953103fae4db521b44d389a0fc88b0 杀衍生物 Gen:Variant.Zusy.304455 本体被ATC隔离
046ce994f6303571b306d14660e45bdd3f020bcd2a102d3b5d88777fa352a6cb ATC拦截
fe1a00578b5b45c0ea8d026e3d218057da1d8cd19876050acd94ec649442133a ATC拦截

OVS
发表于 2020-7-8 11:19:03 | 显示全部楼层
卡巴beta   扫描2X    1清除    2个执行杀






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-7-8 11:22:04 | 显示全部楼层
Norton(无信誉杀)清空
  1. 2020/7/8 11:20:15,高,检测到 fe1a00578b5b45c0ea8d026e3d218057da1d8cd19876050acd94ec649442133a.exe (SONAR.SuspDrop!gen7) (检测方: SONAR),已隔离,已解决 - 不需要操作,已执行威胁操作: 7
  2. 2020/7/8 11:20:05,高,tmp.exe (Heur.AdvML.B) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
  3. 2020/7/8 11:19:57,高,a634cf9f8f4312be0496dd2de8f31a9962029c7487a44dfc1dea43cecd560291.exe (W32.Fixflo.B!inf) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
  4. 2020/7/8 11:19:29,高,检测到 tmp.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/7/8 11:19:17,高,检测到 046ce994f6303571b306d14660e45bdd3f020bcd2a102d3b5d88777fa352a6cb.exe (SONAR.AM.C!g6) (检测方: SONAR),已隔离,已解决 - 不需要操作,已执行威胁操作: 9
  6. 2020/7/8 11:19:14,高,检测到 Heur.AdvML.B (检测方: 自动防护),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2020/7/8 11:18:32,高,检测到 86c64d32d79377b59cd06f7a3f0ee9e9a944866be1e7e9019f8528126b5c2cba.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2020/7/8 11:18:32,高,检测到 a634cf9f8f4312be0496dd2de8f31a9962029c7487a44dfc1dea43cecd560291.exe (W32.Fixflo.B!inf) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  9. 2020/7/8 11:18:32,高,检测到 3ed85375b30c2507503d2c8261edd57b7c953103fae4db521b44d389a0fc88b0.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码
sichuanwenxuan
发表于 2020-7-8 11:24:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 05:22 , Processed in 0.119829 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表