查看: 1412|回复: 12
收起左侧

[病毒样本] Claymore.zip

[复制链接]
z68436425
发表于 2021-2-7 14:22:29 | 显示全部楼层 |阅读模式
https://wws.lanzous.com/iBPlslfjzaf
密码:gp65
解压密码:threatbook
正在缓冲
头像被屏蔽
发表于 2021-2-7 14:25:20 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-2-7 16:26 编辑

avast扫描,没有双击(可能不准确)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-2-7 14:27:45 | 显示全部楼层
卡巴斯基killx24

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2021-2-7 14:31:00 | 显示全部楼层
本帖最后由 hsks 于 2021-2-7 14:33 编辑

火绒
360智量

https://www.virustotal.com/gui/f ... f02dbf644/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-2-7 14:41:26 | 显示全部楼层
诺顿

  1. 2021/2/7 14:38:23,低,检测到 Yocoin-altpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  2. 2021/2/7 14:38:22,低,检测到 Yocoin-2miners.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  3. 2021/2/7 14:38:20,低,检测到 Nekonium-ftlpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  4. 2021/2/7 14:38:19,低,检测到 Nekonium-coinminer.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  5. 2021/2/7 14:38:18,低,检测到 Goldiam-goldiam-pool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  6. 2021/2/7 14:38:17,低,检测到 Goldiam-goldiam-mining-gol.pool-sexy.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  7. 2021/2/7 14:38:16,低,检测到 EtherInc-rustpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  8. 2021/2/7 14:38:15,低,检测到 Ethereum Social-topmining.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 0
  9. 2021/2/7 14:38:13,低,检测到 4_Etereum-spiderpool.bat (CL.Coinminer!gen1) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 22
  10. 2021/2/7 14:38:13,低,检测到 Ethereum Social-sejun.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
  11. 2021/2/7 14:38:12,低,检测到 Ethereum Social-miningpoolhub.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  12. 2021/2/7 14:38:10,低,检测到 Ethereum Social-gonsmine.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  13. 2021/2/7 14:38:10,高,检测到 EthDcrMiner64.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  14. 2021/2/7 14:38:09,低,检测到 Elementrem-coinminer.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  15. 2021/2/7 14:38:07,低,检测到 dual-ethereum-and-verge-nanopool-antminerpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  16. 2021/2/7 14:38:06,低,检测到 Dogethereum-fairpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  17. 2021/2/7 14:38:05,高,检测到 EthDcrMiner64.exe (Trojan.Gen.9) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  18. 2021/2/7 14:38:04,低,检测到 Bitcoiin2Gen-nusapool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  19. 2021/2/7 14:38:03,低,检测到 Bitcoiin2Gen-dragonmining.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  20. 2021/2/7 14:38:02,低,检测到 Bitcoiin2Gen-baikalmine.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  21. 2021/2/7 14:38:00,低,检测到 Aura-minerpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  22. 2021/2/7 14:37:59,低,检测到 4_Etereum-spiderpool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  23. 2021/2/7 14:37:59,高,检测到 EthDcrMiner64.exe (Trojan.Gen.9) (检测方: 病毒扫描程序),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
  24. 2021/2/7 14:37:58,低,检测到 27_ethereum-classic-crazypool.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  25. 2021/2/7 14:37:57,低,检测到 26_ethereum-classic-emcd.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  26. 2021/2/7 14:37:56,低,检测到 15. Ethereum-nicehash.bat (CL.Coinminer!gen1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  27. 2021/2/7 14:37:56,高,检测到 EthDcrMiner64.exe (Trojan.Gen.MBT) (检测方: 病毒扫描程序),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码
杰伦J时代
发表于 2021-2-7 15:32:45 | 显示全部楼层

智量不是一直已高查杀为准吗?怎么最近查杀率这么低啊
hsks
发表于 2021-2-7 15:39:26 | 显示全部楼层
本帖最后由 hsks 于 2021-2-7 15:40 编辑
杰伦J时代 发表于 2021-2-7 15:32
智量不是一直已高查杀为准吗?怎么最近查杀率这么低啊

这些bat智量没分析出来恶意行为吧我感觉最近智量还是挺稳的
不过如果这些bat是coinminer的话,智量没分析出来就有点。。。(也许是智量对Coinminer系列分析不强吧)
Shake2333
发表于 2021-2-7 16:12:57 | 显示全部楼层
怎么回事,我这里只解压出来一个文件
秋日之殇
发表于 2021-2-7 16:13:49 | 显示全部楼层
Shake2333 发表于 2021-2-7 16:12
怎么回事,我这里只解压出来一个文件

改后缀,再解压!
Shake2333
发表于 2021-2-7 16:16:01 | 显示全部楼层
秋日之殇 发表于 2021-2-7 16:13
改后缀,再解压!

还有这操作,感谢大佬指点
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 17:27 , Processed in 0.123876 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表