楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200203 第120期

   关闭 [复制链接]
温馨小屋
头像被屏蔽
发表于 2021-2-3 10:48:21 | 显示全部楼层
Norton默认设置,剩6个,杀7个。

真全靠AdvML啊。。。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skycai
发表于 2021-2-3 10:48:45 | 显示全部楼层
本帖最后由 skycai 于 2021-2-3 10:52 编辑

Time                                                FilePath                                                                                                                   VirusName
2021-02-03 10:49:16 D:\Users\11\Desktop\11x (2021-02-03)\xuazQtrycsmJE5d961vT.exe                                Heur.ML.PE.C        
2021-02-03 10:49:16 D:\Users11\Desktop\11x (2021-02-03)\KtF9fwvm51EJk97TSnu4.exe                                Trojan.Generic      
2021-02-03 10:49:15 D:\Users\11\Desktop\11x (2021-02-03)\3dAE1W75832i92X0y34B.exe                                Heur.ML.PE.C        
2021-02-03 10:49:14 D:\Users\11\Desktop\11x (2021-02-03)\2cX6wVQOf8Ub81P66Da9.exe                                Heur.ML.PE.C        
2021-02-03 10:48:56 D:\Users\11\Desktop\11x (2021-02-03)\zDfeW61j06uGj8ynwU2X.exe                                Trojan.Generic      
2021-02-03 10:48:55 D:\Users\11\Desktop\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe                                Heur.ML.PE.A        
2021-02-03 10:48:54 D:\Users\11\Desktop\11x (2021-02-03)\3dAE1W75832i92X0y34B.exe                                Heur.ML.PE.C        
2021-02-03 10:48:51 D:\Users\11\Desktop\11x (2021-02-03)\2LBdfb3D22puXz3R2sPj.exe                                Heur.ML.PE.C   
   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

dsb2466
头像被屏蔽
发表于 2021-2-3 10:52:51 | 显示全部楼层
本帖最后由 dsb2466 于 2021-2-3 12:10 编辑

管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
NT狼狼
发表于 2021-2-3 10:55:20 | 显示全部楼层
毒霸请求出战。
a233
发表于 2021-2-3 10:57:14 | 显示全部楼层
本帖最后由 a233 于 2021-2-3 11:03 编辑
Kinhold 发表于 2021-2-3 10:46
Avast        100%

* Avast 扫描报告

确定100%?
看日志明明杀10个

欧阳宣
头像被屏蔽
发表于 2021-2-3 10:59:29 | 显示全部楼层
本帖最后由 欧阳宣 于 2021-2-3 11:30 编辑

BEST win10 x64 20H2 实机双击
  1. JEFF-THINKPAD-A
  2. 10.245.1.212
  3. D:\virus\11x (2021-02-03)\11x (2021-02-03)\xuazQtrycsmJE5d961vT.exe
  4. Gen:Variant.Razy.576379
  5. 02 February 2021, 21:00:50
  6. None

  7. JEFF-THINKPAD-A
  8. 10.245.1.212
  9. D:\virus\11x (2021-02-03)\11x (2021-02-03)\KtF9fwvm51EJk97TSnu4.exe
  10. Gen:Variant.Razy.832814
  11. 02 February 2021, 21:00:50
  12. None

  13. JEFF-THINKPAD-A
  14. 10.245.1.212
  15. D:\virus\11x (2021-02-03)\11x (2021-02-03)\2LBdfb3D22puXz3R2sPj.exe
  16. Gen:Variant.Razy.836612
  17. 02 February 2021, 21:00:49
  18. None

  19. JEFF-THINKPAD-A
  20. 10.245.1.212
  21. D:\virus\11x (2021-02-03)\11x (2021-02-03)\2cX6wVQOf8Ub81P66Da9.exe
  22. Generic.MSIL.PasswordStealerA.287D43D9
  23. 02 February 2021, 21:00:49
  24. None

  25. JEFF-THINKPAD-A
  26. 10.245.1.212
  27. D:\virus\11x (2021-02-03)\11x (2021-02-03)\3dAE1W75832i92X0y34B.exe
  28. AI:Orcus.42865.B6D4109A26
  29. 02 February 2021, 21:00:49
  30. None

  31. JEFF-THINKPAD-A
  32. 10.245.1.212
  33. D:\virus\11x (2021-02-03)\11x (2021-02-03)\jt8xad6BUFITYHA3BiJf.exe
  34. Gen:Illusion.Mustang.5.2020100
  35. 02 February 2021, 21:00:13
  36. None

  37. JEFF-THINKPAD-A
  38. 10.245.1.212
  39. D:\virus\11x (2021-02-03)\11x (2021-02-03)\zDfeW61j06uGj8ynwU2X.exe
  40. Gen:Illusion.Mustang.5.1020100
  41. 02 February 2021, 21:00:13
  42. None

  43. JEFF-THINKPAD-A
  44. 10.245.1.212
  45. D:\virus\11x (2021-02-03)\11x (2021-02-03)\aF1MXLFlo46rviwMxHNu.doc
  46. Proton.VB.Vexillum.1.419.3000001
  47. 02 February 2021, 21:00:12
  48. None
复制代码
剩余扫描后有 2x
Trojan.GenericKD.36287033
0c7v31VR5578RXb4S59e 双击报错
3rjggDMDeVkp8B014p9i 提示保护模式无法打开

NT狼狼
发表于 2021-2-3 11:04:33 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
heheda2001 + 1 版区有你更精彩: )

查看全部评分

暗_黑
发表于 2021-2-3 11:08:10 | 显示全部楼层
本帖最后由 暗_黑 于 2021-2-3 11:14 编辑


  1. CategoryID       : 5
  2. DidThreatExecute : False
  3. IsActive         : False
  4. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\2cX6wVQOf8Ub81P66Da9.exe, file:_C:\Users\Study\Deskto
  5.                    p\11x (2021-02-03)\3dAE1W75832i92X0y34B.exe}
  6. RollupStatus     : 1
  7. SchemaVersion    : 1.0.0.0
  8. SeverityID       : 5
  9. ThreatID         : 2147678694
  10. ThreatName       : Worm:Win32/Ainslot
  11. TypeID           : 0
  12. PSComputerName   :



  13. CategoryID       : 8
  14. DidThreatExecute : False
  15. IsActive         : False
  16. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\0c7v31VR5578RXb4S59e.js, file:_C:\Users\Study\Desktop
  17.                    \11x (2021-02-03)\0c7v31VR5578RXb4S59e.js}
  18. RollupStatus     : 1
  19. SchemaVersion    : 1.0.0.0
  20. SeverityID       : 5
  21. ThreatID         : 2147735503
  22. ThreatName       : Trojan:Script/Wacatac.B!ml
  23. TypeID           : 0
  24. PSComputerName   :

  25. CategoryID       : 8
  26. DidThreatExecute : False
  27. IsActive         : False
  28. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\zDfeW61j06uGj8ynwU2X.exe, file:_C:\Users\Study\Deskto
  29.                    p\winlog.bin, file:_C:\Users\Study\Desktop\865114b9f103c739212beb94ede2a4c67f58b9f02268673109b452452
  30.                    803e88a.exe}
  31. RollupStatus     : 33
  32. SchemaVersion    : 1.0.0.0
  33. SeverityID       : 5
  34. ThreatID         : 2147735505
  35. ThreatName       : Trojan:Win32/Wacatac.B!ml
  36. TypeID           : 0
  37. PSComputerName   :



  38. CategoryID       : 6
  39. DidThreatExecute : False
  40. IsActive         : False
  41. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\2LBdfb3D22puXz3R2sPj.exe}
  42. RollupStatus     : 1
  43. SchemaVersion    : 1.0.0.0
  44. SeverityID       : 5
  45. ThreatID         : 2147748148
  46. ThreatName       : Backdoor:Win32/Bladabindi!ml
  47. TypeID           : 0
  48. PSComputerName   :













  49. CategoryID       : 8
  50. DidThreatExecute : False
  51. IsActive         : False
  52. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\xuazQtrycsmJE5d961vT.exe}
  53. RollupStatus     : 1
  54. SchemaVersion    : 1.0.0.0
  55. SeverityID       : 5
  56. ThreatID         : 2147760823
  57. ThreatName       : Trojan:MSIL/Ursu.KP
  58. TypeID           : 0
  59. PSComputerName   :

  60. CategoryID       : 8
  61. DidThreatExecute : False
  62. IsActive         : False
  63. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\KtF9fwvm51EJk97TSnu4.exe}
  64. RollupStatus     : 1
  65. SchemaVersion    : 1.0.0.0
  66. SeverityID       : 5
  67. ThreatID         : 2147770329
  68. ThreatName       : Trojan:Win32/Hancitor.ARK!MTB
  69. TypeID           : 0
  70. PSComputerName   :

  71. CategoryID       : 4
  72. DidThreatExecute : False
  73. IsActive         : False
  74. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\3rjggDMDeVkp8B014p9i.xls}
  75. RollupStatus     : 1
  76. SchemaVersion    : 1.0.0.0
  77. SeverityID       : 5
  78. ThreatID         : 2147773673
  79. ThreatName       : TrojanDownloader:O97M/Qakbot.BKT!MTB
  80. TypeID           : 0
  81. PSComputerName   :

  82. CategoryID       : 37
  83. DidThreatExecute : False
  84. IsActive         : False
  85. Resources        : {file:_C:\Users\Study\Desktop\11x (2021-02-03)\aF1MXLFlo46rviwMxHNu.doc}
  86. RollupStatus     : 1
  87. SchemaVersion    : 1.0.0.0
  88. SeverityID       : 5
  89. ThreatID         : 2147773682
  90. ThreatName       : TrojanDropper:O97M/Hancitor.HAZ!MTB
  91. TypeID           : 0
  92. PSComputerName   :
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
αdmin
头像被屏蔽
发表于 2021-2-3 11:09:13 | 显示全部楼层
秋日之殇
发表于 2021-2-3 11:10:29 | 显示全部楼层
下载
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-24 00:21 , Processed in 0.102040 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表