查看: 1100|回复: 13
收起左侧

[病毒样本] EXE样本5X_365

[复制链接]
暗_黑
发表于 2020-7-12 17:09:58 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。


链接:https://beitar.lanzous.com/iW7dOejn4lg
明天开始上暑假班
babaj
发表于 2020-7-12 17:11:07 | 显示全部楼层
火绒miss all,等你回来

评分

参与人数 1人气 +1 收起 理由
暗_黑 + 1 感谢支持,欢迎常来: )

查看全部评分

OVS
发表于 2020-7-12 17:16:18 | 显示全部楼层
卡巴beta  4X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-7-12 17:17:09 | 显示全部楼层
Avast 4X


2020/7/12 17:12:15        C:\Users\Administrator\Desktop\ccc17e78409c443a83d9dc7631d95ab8b60523115af3c2fb01b30e0ddf87698d.exe [L] Win32:PWSX-gen [Trj] (0)
文件已成功移至隔离区...
2020/7/12 17:12:20        C:\Users\Administrator\Desktop\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe [L] Win32:BankerX-gen [Trj] (0)
文件已成功移至隔离区...
2020/7/12 17:12:21        C:\Users\Administrator\Desktop\a3009b66e611127884db7d845017ace8c556820e757e97993abc312b62a11ecd.exe [L] Win32:RATX-gen [Trj] (0)
文件已成功移至隔离区...
2020/7/12 17:12:33        C:\Users\Administrator\Desktop\8444fb3b56e5ce9643786f9663e364d9a3bb926efe3395485053450950fe8df8.exe [L] Win32:RATX-gen [Trj] (0)
文件已成功移至隔离区...

心醉咖啡
发表于 2020-7-12 17:20:32 | 显示全部楼层
本帖最后由 心醉咖啡 于 2020-7-12 17:21 编辑

漏的一个瞬间秒杀
  1. 360杀毒扫描日志

  2. 病毒库版本:
  3. 扫描时间:2020-07-12 17:21:04
  4. 扫描用时:00:00:01
  5. 扫描类型:右键扫描
  6. 扫描文件总数:1
  7. 项目总数:1
  8. 清除项目数:1

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:未使用

  20. 扫描内容
  21. ----------------------
  22. E:\浏览器下载\EXE样本5X_365


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. E:\浏览器下载\EXE样本5X_365\ccc17e78409c443a83d9dc7631d95ab8b60523115af3c2fb01b30e0ddf87698d.exe        木马程序(Generic/Trojan.PSW.634)        已删除

复制代码



360
  1. 360杀毒扫描日志

  2. 病毒库版本:
  3. 扫描时间:2020-07-12 17:20:10
  4. 扫描用时:00:00:01
  5. 扫描类型:右键扫描
  6. 扫描文件总数:5
  7. 项目总数:4
  8. 清除项目数:4

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:未使用

  20. 扫描内容
  21. ----------------------
  22. E:\浏览器下载\EXE样本5X_365


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. E:\浏览器下载\EXE样本5X_365\36fe9dc7801ed6f273eaa09d051b525d6171d8ad61e4f71ef0558a5061affc80.exe        木马程序(Generic/HEUR/QVM202.0.B5ED.Malware.Gen)        已删除
  30. E:\浏览器下载\EXE样本5X_365\8444fb3b56e5ce9643786f9663e364d9a3bb926efe3395485053450950fe8df8.exe        感染型病毒(Win32/Trojan.ae8)        已删除
  31. E:\浏览器下载\EXE样本5X_365\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe        木马程序(Generic/HEUR/QVM11.1.7D17.Malware.Gen)        已删除
  32. E:\浏览器下载\EXE样本5X_365\a3009b66e611127884db7d845017ace8c556820e757e97993abc312b62a11ecd.exe        感染型病毒(Win32/Trojan.ae8)        已删除



  33. 可疑文件上传结果
  34. ----------------------
  35. e:\浏览器下载\exe样本5x_365\ccc17e78409c443a83d9dc7631d95ab8b60523115af3c2fb01b30e0ddf87698d.exe        上传成功
复制代码
rogersg
发表于 2020-7-12 17:29:39 | 显示全部楼层
ESET 4×
  1. Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
  2. 2020/7/12 17:28:41;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_365\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe;a variant of Win32/Kryptik.HEUE trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;254F93AD0E606C9457562FEA3B17D7DD97E53F74;2020/7/11 20:15:51
  3. 2020/7/12 17:28:42;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_365\a3009b66e611127884db7d845017ace8c556820e757e97993abc312b62a11ecd.exe;a variant of MSIL/Kryptik.WUI trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;EFBF7491AE45132E2D3BD7CA92200C69E1644BC5;2020/7/11 20:15:52
  4. 2020/7/12 17:28:43;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_365\8444fb3b56e5ce9643786f9663e364d9a3bb926efe3395485053450950fe8df8.exe;a variant of MSIL/Kryptik.WUI trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;0809FC325AF70E81BFDBF73579ABFB9752224471;2020/7/11 20:15:52
  5. 2020/7/12 17:28:43;Real-time file system protection;file;D:\Users\Admin\Desktop\EXE样本5X_365\ccc17e78409c443a83d9dc7631d95ab8b60523115af3c2fb01b30e0ddf87698d.exe;a variant of MSIL/PSW.Agent.RFZ trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;AE172320E657B12608690DFB5417C9BB0D3B8D10;2020/7/12 17:02:17
复制代码
川建国代理人
发表于 2020-7-12 17:38:36 | 显示全部楼层
智量扫描全部Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henry217
发表于 2020-7-12 18:21:58 | 显示全部楼层
火绒miss 2x
henry217
发表于 2020-7-12 18:22:16 | 显示全部楼层

双击不杀
LSPD
发表于 2020-7-12 18:22:26 | 显示全部楼层
Norton 清空
  1. 2020/7/12 18:21:07,高,检测到 ccc17e78409c443a83d9dc7631d95ab8b60523115af3c2fb01b30e0ddf87698d.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2020/7/12 18:21:07,高,检测到 ccc17e78409c443a83d9dc7631d95ab8b60523115af3c2fb01b30e0ddf87698d.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/7/12 18:21:06,高,检测到 89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/7/12 18:21:06,高,检测到 a3009b66e611127884db7d845017ace8c556820e757e97993abc312b62a11ecd.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/7/12 18:21:06,高,检测到 a3009b66e611127884db7d845017ace8c556820e757e97993abc312b62a11ecd.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2020/7/12 18:21:06,高,检测到 89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2020/7/12 18:20:58,中,检测到 36fe9dc7801ed6f273eaa09d051b525d6171d8ad61e4f71ef0558a5061affc80.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2020/7/12 18:20:58,高,检测到 8444fb3b56e5ce9643786f9663e364d9a3bb926efe3395485053450950fe8df8.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  9. 2020/7/12 18:20:58,高,检测到 8444fb3b56e5ce9643786f9663e364d9a3bb926efe3395485053450950fe8df8.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 20:58 , Processed in 0.152787 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表