查看: 4552|回复: 55
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200203 第120期

   关闭 [复制链接]
QVM360
发表于 2021-2-3 10:32:29 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2021-2-4 08:38 编辑

样本下载地址:https://mc163.lanzoui.com/ioRoEl8xywd
样本数量:11
MD5:6D8DA902D246F35F736EDA813DA45FCB
样本质量:中

压缩包密码:infected
感谢提供样本的会员:QVM360





回帖格式不做要求。

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2021-2-3 10:43:06 | 显示全部楼层
ZNW5c14gYC8hlY41S84m.docx后缀为rar
renyifei
发表于 2021-2-3 10:33:44 | 显示全部楼层
本帖最后由 renyifei 于 2021-2-3 10:49 编辑

BD 剩四个 ATD杀一个,共8个,剩下双击运行不了


Contextual ScanLog File
C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\S-1-5-21-92440486-937513793-3260501739-1001\2ab858ed-450b-4bb6-b67c-8e3c45ec13ac\1612319844_1_02.xml
Scan date:2021年2月3日 10:37:44

Scanned items33
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\2cX6wVQOf8Ub81P66Da9.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\2LBdfb3D22puXz3R2sPj.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\3dAE1W75832i92X0y34B.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\3rjggDMDeVkp8B014p9i.xls
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\aF1MXLFlo46rviwMxHNu.doc
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\KtF9fwvm51EJk97TSnu4.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\xuazQtrycsmJE5d961vT.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\zDfeW61j06uGj8ynwU2X.exe
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\ZNW5c14gYC8hlY41S84m.docx
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\0c7v31VR5578RXb4S59e.js
Scan Results Summary
Resolved issues
[td]
Item pathThreat NameAction taken
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\3dAE1W75832i92X0y34B.exeGeneric.MSIL.PasswordStealerA.3FB9D228Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\KtF9fwvm51EJk97TSnu4.exeGen:Variant.Razy.832814Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe=>(NSIS o)=>xdf.dllGen:Variant.Zusy.365405Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\2LBdfb3D22puXz3R2sPj.exeGen:Variant.Razy.836612Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\xuazQtrycsmJE5d961vT.exeGen:Variant.Razy.576379Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\2cX6wVQOf8Ub81P66Da9.exeGeneric.MSIL.PasswordStealerA.287D43D9Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\ZNW5c14gYC8hlY41S84m.docx=>QuotationsProduct List#765890.exeTrojan.GenericKD.36287123Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe=>(Dropped 0)=>(Embedded EXE g)Gen:Variant.Zusy.365405Deleted
C:\Users\renyifei\Downloads\11x (2021-02-03)\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe=>(heurC)Zum.Androm.1Deleted
Detailed Scan Summary
Basic
Scanned items33
Infected items9
Suspicious items0(no suspected items have been detected)
Resolved items9
Unresolved items0 (no issues remained unresolved)
Advanced
Scan time00:00:08
Files per second4
Skipped items0
Password protected:0
Overcompressed items0
Scanned archives1
Input-output errors0
Scanned boot sectors0
Scanned processes0
Infected processes0
Scanned registry keys0
Infected registry keys0
Scanned cookies0
Infected cookies0
Scan Options
Targeted threat types
Scan for threatsYes
Scan for adwareYes
Scan for spywareYes
Scan for applicationsYes
Scan for dialersYes
Scan for rootkitsNo
Scan for keyloggersYes
Scan options
Scan registry keysNo
Scan cookiesNo
Scan boot sectorsNo
Scan memory processesNo
Scan archivesYes
Scan runtime packersYes
Scan emailsYes
Scan all filesYes
Heuristic ScanYes
Scanned extensionsnot configured
Excepted extensionsnot configured
Target Processing
Primary action taken on infected itemsNone
Secondary action taken on infected itemsNone
Primary action taken on suspicious itemsNone
Secondary action taken on suspicious itemsNone
Action taken on hidden itemsNone
Action taken on password protected itemsPrompt for password
Scan Engines Summary
Number of threat information updates11098806

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 沙发加分!

查看全部评分

hsks
发表于 2021-2-3 10:34:08 | 显示全部楼层
本帖最后由 hsks 于 2021-2-3 10:37 编辑

360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kinhold
发表于 2021-2-3 10:36:07 | 显示全部楼层
Avast standby  。。。
gqy
发表于 2021-2-3 10:36:39 | 显示全部楼层
本帖最后由 gqy 于 2021-2-3 10:39 编辑

360卫士一扫7个上报5个
温馨小屋
头像被屏蔽
发表于 2021-2-3 10:40:28 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-2-3 10:43 编辑

Kaspersky

剩2个


js和xls都无法运行


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z68436425
发表于 2021-2-3 10:45:06 | 显示全部楼层
本帖最后由 z68436425 于 2021-2-3 10:49 编辑

ESET 9个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kinhold
发表于 2021-2-3 10:46:14 | 显示全部楼层
本帖最后由 Kinhold 于 2021-2-3 12:35 编辑

Avast        10/11        90.9%

* Avast 扫描报告
* 该文件是自动生成的
*
* 扫描名称: 从 Windows 资源管理器进行扫描
* 开始于: 2021年2月3日 10:40:55
* VPS: 210202-8, 2021/02/03
*

1) ...\11x (2021-02-03)\xuazQtrycsmJE5d961vT.exe [L] Win32:DropperX-gen [Drp] (0)

2) ...\11x (2021-02-03)\KtF9fwvm51EJk97TSnu4.exe [L] Win32:MalwareX-gen [Trj] (0)

3) ...\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe|>$INSTDIR\$INSTDIR\xdf.dll [L] Win32:MalwareX-gen [Trj] (0)

3) ...\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe [L] Win32:Malware-gen (0)

4) ...\11x (2021-02-03)\zDfeW61j06uGj8ynwU2X.exe [L] Win32:MalwareX-gen [Trj] (0)

5) ...\11x (2021-02-03)\aF1MXLFlo46rviwMxHNu.doc|>[Embedded:vba_scremu] [L] Script:SNH-gen [Trj] (0)

5) ...\11x (2021-02-03)\aF1MXLFlo46rviwMxHNu.doc|>ObjectPool\_1673732636\_1_Ole10Native:Wh102yYa.tmp [L] Win32:MalwareX-gen [Trj] (0)

6) ...\11x (2021-02-03)\2LBdfb3D22puXz3R2sPj.exe [L] Win32:TrojanX-gen [Trj] (0)

7) ...\11x (2021-02-03)\3dAE1W75832i92X0y34B.exe [L] Win32:CrypterX-gen [Trj] (0)

8) ...\11x (2021-02-03)\0c7v31VR5578RXb4S59e.js [L] SNH:Script [Dropper] (0)

9) ...\11x (2021-02-03)\ZNW5c14gYC8hlY41S84m.docx|>QuotationsProduct List#765890.exe [L] Win32:PWSX-gen [Trj] (0)

10) ...\11x (2021-02-03)\2cX6wVQOf8Ub81P66Da9.exe [L] Win32:RATX-gen [Trj] (0)


感染文件: 12
文件总计: 46
文件夹总计: 1
大小总计: 8.3 MB

*
* 扫描已停止: 2021年2月3日 10:41:34
* 运行时间是 39 秒


hsks
发表于 2021-2-3 10:46:38 | 显示全部楼层
顺便测下火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 19:20 , Processed in 0.151276 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表