楼主: 暗_黑
收起左侧

[病毒样本] EXE样本5X_373

  [复制链接]
WAR314159
发表于 2020-8-22 19:07:15 | 显示全部楼层
ESET KILL 4X
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2020/8/22 19:05:14;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f40fbe6fd76d7\c3414782852c4d289888b83e2a8ab43eecba48a252b10cbb2c4d360cdb65ef06.exe;MSIL/Agent.CFQ 特洛伊木马 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;64220E0E27C503A8F037705637CDC0EC7943D844;
2020/8/22 19:05:15;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f40fbe6fd76d7\e91836bbf90b1eafd5cdcf8868408309470d4a06c5239dfee7dd74eca1a7f222.exe;Generik.FJWVRXV 特洛伊木马 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;64CD27112E99A6F7B319553545A65AD8873DC230;2020/8/22 18:30:00
2020/8/22 19:05:15;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f40fbe6fd76d7\917e22f8a445129a0c6668fdd0e947dbec466d20be549d2775e5447491fbc9cb.exe;Win32/GenKryptik.EQTJ 特洛伊木马 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;AE14958833166634DA08E48F775814291DF0E4EC;2020/8/22 18:26:30
2020/8/22 19:05:15;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f40fbe6fd76d7\168087ba43f77ddb008b0a8aa553cfa5fd1abe0da11e6cbb02f0a6490b423895.exe;Win32/Kryptik.HFQZ 特洛伊木马 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;0F79820215D2E0E830B73AD8EE67121A1543DDC3;2020/8/22 18:20:43
fujing2021
发表于 2020-8-22 19:14:13 | 显示全部楼层
win7上的SCEP监控杀3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑暗在翻腾
头像被屏蔽
发表于 2020-8-22 19:16:25 | 显示全部楼层
fujing2021 发表于 2020-8-22 19:14
win7上的SCEP监控杀3个

这个SCEP跟WIN10的WD有区别吗?
fujing2021
发表于 2020-8-22 19:31:21 | 显示全部楼层
黑暗在翻腾 发表于 2020-8-22 19:16
这个SCEP跟WIN10的WD有区别吗?

没有研究,应该不如win10上的吧,只是比较喜欢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
非正规ID
发表于 2020-8-22 19:41:23 | 显示全部楼层

我的是扫描2个
杀2个



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
救命稻草
发表于 2020-8-22 19:52:39 | 显示全部楼层
4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mr_bean_forever
发表于 2020-8-22 20:04:14 | 显示全部楼层
非正规ID 发表于 2020-8-22 19:41
我的是扫描2个
杀2个

我的版本是16.0 R27
非正规ID
发表于 2020-8-22 20:13:09 | 显示全部楼层

我是r26
swizzer
发表于 2020-8-22 22:28:33 | 显示全部楼层
本帖最后由 swizzer 于 2020-8-22 22:31 编辑

双击:有效样本(在我这里有行为的)共4x
智量清空
微点1x(还是#Emotet)








本来智量有一个是内存杀,但是忘记截图了。。。只好贴出隔离区截图

这里智量大部分是MalBehavior.B报法应该是因为这里面的样本有类似“Dropper”的行为,而智量入库了衍生物···算是半吊子的联动报法

心醉咖啡
发表于 2020-8-23 08:09:56 | 显示全部楼层
毒霸
  1. 扫描时间:[2020-08-23 08:09:30]
  2. 扫描用时:[00:00:03]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:5
  5. 扫描速度:1文件/秒
  6. 发现威胁:4个
  7. 清除威胁:4个
  8. =============================================
  9. [2020-08-23 08:09:39]
  10. 威胁:e:\浏览器下载\exe样本5x_373\168087ba43f77ddb008b0a8aa553cfa5fd1abe0da11e6cbb02f0a6490b423895.exe
  11. 类型:win32.hack.emotet.cj.(kcloud)
  12. 处理方式:删除

  13. [2020-08-23 08:09:39]
  14. 威胁:e:\浏览器下载\exe样本5x_373\917e22f8a445129a0c6668fdd0e947dbec466d20be549d2775e5447491fbc9cb.exe
  15. 类型:win32.troj.undef.(kcloud)
  16. 处理方式:删除

  17. [2020-08-23 08:09:39]
  18. 威胁:e:\浏览器下载\exe样本5x_373\c3414782852c4d289888b83e2a8ab43eecba48a252b10cbb2c4d360cdb65ef06.exe
  19. 类型:win32.hack.undef.(kcloud)
  20. 处理方式:删除

  21. [2020-08-23 08:09:39]
  22. 威胁:e:\浏览器下载\exe样本5x_373\e91836bbf90b1eafd5cdcf8868408309470d4a06c5239dfee7dd74eca1a7f222.exe
  23. 类型:win32.troj.undef.(kcloud)
  24. 处理方式:删除

  25. 扫描时间:[2020-08-23 08:09:30]
  26. 扫描用时:[00:00:03]
  27. 扫描类型:自定义查杀
  28. 扫描文件总数:5
  29. 扫描速度:1文件/秒
  30. 发现威胁:4个
  31. 清除威胁:4个
  32. =============================================
  33. [2020-08-23 08:09:39]
  34. 威胁:e:\浏览器下载\exe样本5x_373\168087ba43f77ddb008b0a8aa553cfa5fd1abe0da11e6cbb02f0a6490b423895.exe
  35. 类型:win32.hack.emotet.cj.(kcloud)
  36. 处理方式:删除

  37. [2020-08-23 08:09:39]
  38. 威胁:e:\浏览器下载\exe样本5x_373\917e22f8a445129a0c6668fdd0e947dbec466d20be549d2775e5447491fbc9cb.exe
  39. 类型:win32.troj.undef.(kcloud)
  40. 处理方式:删除

  41. [2020-08-23 08:09:39]
  42. 威胁:e:\浏览器下载\exe样本5x_373\c3414782852c4d289888b83e2a8ab43eecba48a252b10cbb2c4d360cdb65ef06.exe
  43. 类型:win32.hack.undef.(kcloud)
  44. 处理方式:删除

  45. [2020-08-23 08:09:39]
  46. 威胁:e:\浏览器下载\exe样本5x_373\e91836bbf90b1eafd5cdcf8868408309470d4a06c5239dfee7dd74eca1a7f222.exe
  47. 类型:win32.troj.undef.(kcloud)
  48. 处理方式:删除

复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 01:42 , Processed in 0.094111 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表