查看: 1269|回复: 13
收起左侧

[病毒样本] EXE样本5X_366

[复制链接]
暗_黑
发表于 2020-7-12 17:34:31 | 显示全部楼层 |阅读模式
RT,未改后缀请小心食用,后果自负。。


链接:https://beitar.lanzous.com/iZhntejo8oj
babaj
发表于 2020-7-12 17:36:44 | 显示全部楼层
火绒文件实时监控kill 1x,右键扫描miss all
OVS
发表于 2020-7-12 17:37:28 | 显示全部楼层
卡巴beta  清空


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狂欢...
发表于 2020-7-12 17:37:30 | 显示全部楼层
C:\360极速浏览器下载\7486c547034031393dac70e292c52d8ddd73e73d935202b9057ca3ac76a8ddb1.exe        木马程序(Generic/Trojan.f43)        已删除
C:\360极速浏览器下载\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe        木马程序(Generic/HEUR/QVM11.1.7D17.Malware.Gen)        已删除
C:\360极速浏览器下载\a07d078aeba13f3dcb52aa088def24f38327326f1b6ccfa337b73a6cce4cef6b.exe        木马程序(Generic/HEUR/QVM11.1.7DCB.Malware.Gen)        已删除
C:\360极速浏览器下载\0b65efc580026e1ac8fc5f77eb5c87200018b46ac7c43e2f7b1af4d6814e3181.exe        感染型病毒(Win32/Backdoor.0b7)        已删除
C:\360极速浏览器下载\28f210c5bb5478b4563b2a4a4c2a8ec186e3b67697ba8d3b3f877ce42293d1f0.exe        木马程序(Generic/HEUR/QVM11.1.7DCB.Malware.Gen)        已删除
a233
发表于 2020-7-12 17:38:05 | 显示全部楼层
Avast监控4X+IDP 1X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
川建国代理人
发表于 2020-7-12 17:41:46 | 显示全部楼层
智量扫描Kill X4 Miss X1已上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-7-12 17:46:42 | 显示全部楼层
360
  1. 360杀毒扫描日志

  2. 病毒库版本:
  3. 扫描时间:2020-07-12 17:46:23
  4. 扫描用时:00:00:01
  5. 扫描类型:右键扫描
  6. 扫描文件总数:5
  7. 项目总数:5
  8. 清除项目数:5

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:未使用

  20. 扫描内容
  21. ----------------------
  22. E:\浏览器下载\_EXE样本5X_366


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. E:\浏览器下载\_EXE样本5X_366\0b65efc580026e1ac8fc5f77eb5c87200018b46ac7c43e2f7b1af4d6814e3181.exe        感染型病毒(Win32/Backdoor.0b7)        已删除
  30. E:\浏览器下载\_EXE样本5X_366\28f210c5bb5478b4563b2a4a4c2a8ec186e3b67697ba8d3b3f877ce42293d1f0.exe        木马程序(Generic/HEUR/QVM11.1.7DCB.Malware.Gen)        已删除
  31. E:\浏览器下载\_EXE样本5X_366\7486c547034031393dac70e292c52d8ddd73e73d935202b9057ca3ac76a8ddb1.exe        木马程序(Generic/Trojan.f43)        已删除
  32. E:\浏览器下载\_EXE样本5X_366\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe        木马程序(Generic/HEUR/QVM11.1.7D17.Malware.Gen)        已删除
  33. E:\浏览器下载\_EXE样本5X_366\a07d078aeba13f3dcb52aa088def24f38327326f1b6ccfa337b73a6cce4cef6b.exe        木马程序(Generic/HEUR/QVM11.1.7DCB.Malware.Gen)        已删除

复制代码
WAR314159
发表于 2020-7-12 17:51:35 | 显示全部楼层
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2020/7/12 17:46:00;文件系统实时防护;文件;C:\UseAppData\Local\Temp\BNZ.5f0adbcc1fa4086\28f210c5bb5478b4563b2a4a4c2a8ec186e3b67697ba8d3b3f877ce42293d1f0.exe;Win32/Kryptik.HEUE 特洛伊木马 的变种;通过删除清除在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;1C48DFB452EFAA57731B4CC81DCF03EF9D4B131E;2020/7/11 18:13:39
2020/7/12 17:46:01;文件系统实时防护;文件;C:\User\AppData\Local\Temp\BNZ.5f0adbcc1fa4086\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe;Win32/Kryptik.HEUE 特洛伊木马 的变种;通过删除清除;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;254F93AD0E606C9457562FEA3B17D7DD97E53F74;2020/7/11 18:05:20
2020/7/12 17:46:01;文件系统实时防护;文件;C:\UserAppData\Local\Temp\BNZ.5f0adbcc1fa4086\a07d078aeba13f3dcb52aa088def24f38327326f1b6ccfa337b73a6cce4cef6b.exe;Win32/Kryptik.HEUE 特洛伊木马 的变种;通过删除清除;DESKTOP-MHBQUVD\在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;B657B478DF939CA4006D73AA0F4E436795F3FCFC;2020/7/11 18:17:57
2020/7/12 17:46:02;文件系统实时防护;文件;C:\UsersAppData\Local\Temp\BNZ.5f0adbcc1fa4086\0b65efc580026e1ac8fc5f77eb5c87200018b46ac7c43e2f7b1af4d6814e3181.exe;Win32/Kryptik.HEUE 特洛伊木马 的变种;通过删除清除;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;6C3E636D644C89AEB82588AD8CD39529CF6D4BE7;2020/7/11 4:48:20
LSPD
发表于 2020-7-12 18:24:50 | 显示全部楼层
Norton清空
  1. 2020/7/12 18:23:36,高,检测到 a07d078aeba13f3dcb52aa088def24f38327326f1b6ccfa337b73a6cce4cef6b.exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2020/7/12 18:23:36,高,检测到 a07d078aeba13f3dcb52aa088def24f38327326f1b6ccfa337b73a6cce4cef6b.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/7/12 18:23:35,高,检测到 89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe (Ransom.Wannacry) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/7/12 18:23:35,高,检测到 89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2020/7/12 18:23:35,高,检测到 7486c547034031393dac70e292c52d8ddd73e73d935202b9057ca3ac76a8ddb1.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2020/7/12 18:23:34,高,检测到 28f210c5bb5478b4563b2a4a4c2a8ec186e3b67697ba8d3b3f877ce42293d1f0.exe (Trojan.Gen.9) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2020/7/12 18:23:34,高,检测到 28f210c5bb5478b4563b2a4a4c2a8ec186e3b67697ba8d3b3f877ce42293d1f0.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2020/7/12 18:23:25,高,检测到 0b65efc580026e1ac8fc5f77eb5c87200018b46ac7c43e2f7b1af4d6814e3181.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  9. 2020/7/12 18:23:24,高,检测到 0b65efc580026e1ac8fc5f77eb5c87200018b46ac7c43e2f7b1af4d6814e3181.exe (Trojan.Gen.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码
rogersg
发表于 2020-7-12 18:30:08 | 显示全部楼层
ESET
  1. Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
  2. 2020/7/12 18:28:31;Real-time file system protection;file;D:\Users\Admin\Desktop\ EXE样本5X_366\28f210c5bb5478b4563b2a4a4c2a8ec186e3b67697ba8d3b3f877ce42293d1f0.exe;a variant of Win32/Kryptik.HEUE trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;1C48DFB452EFAA57731B4CC81DCF03EF9D4B131E;2020/7/11 18:13:39
  3. 2020/7/12 18:28:35;Real-time file system protection;file;D:\Users\Admin\Desktop\ EXE样本5X_366\a07d078aeba13f3dcb52aa088def24f38327326f1b6ccfa337b73a6cce4cef6b.exe;a variant of Win32/Kryptik.HEUE trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;B657B478DF939CA4006D73AA0F4E436795F3FCFC;2020/7/11 18:17:57
  4. 2020/7/12 18:28:38;Real-time file system protection;file;D:\Users\Admin\Desktop\ EXE样本5X_366\89fa3c1957cc8daae01ba3bb10b0f97ee8da4b5aa4a5b29b9fdd495fa3e34f3a.exe;a variant of Win32/Kryptik.HEUE trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;254F93AD0E606C9457562FEA3B17D7DD97E53F74;2020/7/11 18:05:20
  5. 2020/7/12 18:28:42;Real-time file system protection;file;D:\Users\Admin\Desktop\ EXE样本5X_366\7486c547034031393dac70e292c52d8ddd73e73d935202b9057ca3ac76a8ddb1.exe;a variant of Win32/Packed.FlyStudio.AA potentially unwanted application;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;0C2BD69E2A4695ACAF390F947963A37B459CEA4E;2020/7/12 17:32:52
  6. 2020/7/12 18:28:43;Real-time file system protection;file;D:\Users\Admin\Desktop\ EXE样本5X_366\0b65efc580026e1ac8fc5f77eb5c87200018b46ac7c43e2f7b1af4d6814e3181.exe;a variant of Win32/Kryptik.HEUE trojan;cleaned by deleting;DESKTOP-DUPLVNL\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;6C3E636D644C89AEB82588AD8CD39529CF6D4BE7;2020/7/11 4:48:20
复制代码


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 07:34 , Processed in 0.135113 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表