搜索
查看: 957|回复: 25
收起左侧

[病毒样本] Day1 #Macro virus with malicious behavior# 13X 2020-11-19

[复制链接]
川建国代理人
发表于 2020-11-19 20:45:23 | 显示全部楼层 |阅读模式
本帖最后由 川建国代理人 于 2020-11-21 16:53 编辑

All from malwarebazaar database, all of which are the latest samples of the day
其中有部分样本包含跨国境IP,衍生物及行为可能会延迟落地,反应较慢(用魔法的请无视),还有部分为调用power shell脚本,若测试主防在出现恶意行为前请不要终止进程。

Thank you for the test

https://wwx.lanzoux.com/iumOlik560j


评分

参与人数 1分享 +3 收起 理由
屁颠屁颠 + 3 感谢提供分享

查看全部评分

心醉咖啡
发表于 2020-11-19 20:47:40 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2020-11-19 20:55:00 | 显示全部楼层
本帖最后由 hsks 于 2020-11-19 21:00 编辑

360kill5安天毫无意外的鸭蛋
智量最高启发还是kill5(???)
AVASTkill4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2020-11-19 20:57:31 | 显示全部楼层
本帖最后由 秋日之殇 于 2020-11-19 20:59 编辑

卡巴斯基扫描killx8,其中三个有密码打不开呀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2020-11-19 21:01:31 | 显示全部楼层
本帖最后由 k2132 于 2020-11-20 09:21 编辑

微点扫描 kill 4   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haroomini
发表于 2020-11-19 21:01:58 | 显示全部楼层
hsks 发表于 2020-11-19 20:55
360kill5安天毫无意外的鸭蛋
智量最高启发还是kill5(???)
AVASTkill4

360KILL8
hsks
发表于 2020-11-19 21:03:40 | 显示全部楼层
本帖最后由 hsks 于 2020-11-19 21:04 编辑

???我再看看(好吧是kill8,但为啥我之前测是kill5?)
haroomini
发表于 2020-11-19 21:05:05 | 显示全部楼层
病毒库版本:2020-11-19 17:05
扫描时间:2020-11-19 20:59:57
扫描用时:00:00:02
扫描类型:自定义扫描
扫描文件总数:13
项目总数:8
清除项目数:8

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\
高危风险项
----------------------
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\4e8a2b592ed90ed13eb604ea2c29bfb3fbc771c799b3615ac84267b85dd26d1c.doc        virus.office.qexvmc.1070        已修复
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\0d422a9e4a7fc89a1fe8a97c37afb369605e9c9f915ec72bf7bce5e1aaf3bf7d.xlsb        木马程序(Generic/Trojan.Script.ed4)        已删除
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\196588a7404c90ab92502926afa24fbb25bf67c0ad50dba4f7ff4f1937816dda.xls        木马程序(Generic/Trojan.Dropper.be6)        已删除
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\748ff169e432813950d614abf1edb131bc1736d7cc66b09a922be9a0bd60a57a.xls        木马程序(Generic/Trojan.Dropper.be6)        已删除
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\96bf0039c8086e96b175fc8c5d09bd6ebb70c40a7f3a00293eebe287da4ecc8c.xls        木马程序(Generic/Trojan.3b4)        已删除
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\b0c2e3b68ae988e80edd65106a59b53bcc49dd0baa27e9ad26e95c03f622f923.xlsb        木马程序(Generic/Trojan.Script.ed4)        已删除
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\f2f88e0287d17638c5d902a49d19b2c4e989dc2a511411ce959c91b642fb9359.xlsx        木马程序(Generic/Trojan.Exploit.ed7)        已删除
C:\Users\Ho\Desktop\Macro virus with malicious behavior2020 11 19\d36bd9ad39c19e41b89757b5300292ca57a4e36435b4beb7346a3f1d5c9b8e85.xlsb        木马程序(Generic/Trojan.Script.ed4)        已删除


hsks
发表于 2020-11-19 21:06:25 | 显示全部楼层
haroomini 发表于 2020-11-19 21:05
病毒库版本:2020-11-19 17:05
扫描时间:2020-11-19 20:59:57
扫描用时:00:00:02

我的360说不定是出了bug
秋日之殇
发表于 2020-11-19 21:07:27 | 显示全部楼层
hsks 发表于 2020-11-19 21:06
我的360说不定是出了bug

开红伞了吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2020-11-30 22:25 , Processed in 0.131930 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表