查看: 2423|回复: 23
收起左侧

[病毒样本] 107X

[复制链接]
hsks
发表于 2021-2-16 10:29:19 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2021-2-16 10:45 编辑

质量中等,未验证是否为恶意

https://ws28.cn/f/4q5tuulbwdk
https://cowtransfer.com/s/550fc27c04454d

智量miss的一个:https://www.virustotal.com/gui/f ... 82b396cee/detection

Joesandbox:MAL
#Hidden Macro 4.0
ELOHIM
发表于 2021-2-16 10:31:03 | 显示全部楼层
本帖最后由 ELOHIM 于 2021-2-16 10:35 编辑

微软单纯扫描结束以后剩余 16 只。
  1.     06e9763249e3cfd4cbd048f1eb007a1448c398079b9fa26e05c912163f98bb00.doc
  2.     09fde9ea165ae44ebc4956fc4cdbc72c9f51db639219b7bef1975e0d571f8080.xls
  3.     2e445306c28e328a6625a6f1b71f49afadcb18fcf232fcf0ed1a38f6a98e22c8.doc
  4.     3b98e6c87edfb4da99612025cf485d302d42c184e73bcb727f9807923bfa9850.dll
  5.     3e8b92cda2c0d1dc74de0b060f43c2baf23ab08af69667ddbbe66f78d5e0389a.dll
  6.     44b88392812fe00877d58069d8c7eb046462891a125f617f35e5053ce3ccd6b3.xlsx
  7.     56a0cec492d2f8d68f8c9c5f54a9c9407f352e3b33e1e3e6c68409acb0ec04ac.dll
  8.     6f404a85cc8b51c2956fcb31cab0d74559fe579bfe8ed11a7ac9d8eaf2c7aa1b.doc
  9.     71b928fd0b29e21bbfa4755b5347f4dc40653a82ec7ecf4947e325dbec23abaa.dll
  10.     744d9b4d28b4ee66f326754f5dc451c79919356fe6509ea38cb145ce43dd8c37.xlsx
  11.     9ad0c5a8e7f99519411153dd55758bec19abc0dbe8673128e0472d18bb2d9685.xls
  12.     abce6b27c63269c3b77de0434f8a864aaa69938d57f6fb14476a7ac4bf689731.js
  13.     b1043ddfea2d254aa55422dae507827459d4c10a7fd75bba1d14bbf0073ad71d.doc
  14.     c28518e01a6b1b6ff1d8fcf7fef1bc1b0d30b599263e9419b13f3f8516ca0214.xlsx
  15.     d33a4d3ac76095145e6061009fc20432b5c2c6ec4a828c7b6956ea5f072f2c34.dll
  16.     df822aa4ae822b89d8f1c6b4afe3f9bf4679b7c9872bd95d3cbfab366a57edca.hta

  17. 没有子文件夹
复制代码



qwerwer
头像被屏蔽
发表于 2021-2-16 10:33:12 | 显示全部楼层
本帖最后由 qwerwer 于 2021-2-16 11:49 编辑

编辑
k2132
发表于 2021-2-16 10:36:57 | 显示全部楼层
本帖最后由 k2132 于 2021-2-16 10:39 编辑

智量 106个  火绒 45个   360 89个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
renyifei
发表于 2021-2-16 10:37:28 | 显示全部楼层
本帖最后由 renyifei 于 2021-2-16 10:57 编辑

BD 纯扫描 91/107  双击拦截所有剩余exe,剩余未进行双击


Avira 纯扫描  84/107 未进行双击



附上扫描日志:







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tomochan
发表于 2021-2-16 10:41:50 | 显示全部楼层
本帖最后由 tomochan 于 2021-2-16 11:50 编辑

avast 104X,剩余3X

双击测试
第一个Excel样本,有密码保护,无法打开文件

第二个Excel样本,启用宏,主防拦截

第三个样本双击报错无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2021-2-16 10:44:45 | 显示全部楼层

107 or 109
renyifei
发表于 2021-2-16 10:46:10 | 显示全部楼层

抱歉输入错误
Shake2333
发表于 2021-2-16 11:00:50 | 显示全部楼层
eset扫描+双击
虚拟机未安装office,所以所有office文件都没双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-2-16 11:01:01 | 显示全部楼层
本帖最后由 秋日之殇 于 2021-2-16 11:57 编辑

卡巴斯基扫描剩余5个,其中第二三四卡巴不受信任,第一个有密码保护,.exe卡巴斯基双击不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 07:22 , Processed in 0.136791 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表