12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] 64X(3.6)

[复制链接]
hrh
发表于 2021-3-6 18:17:00 | 显示全部楼层
本帖最后由 hrh 于 2021-3-6 18:27 编辑

eset查出62个,实际53个

  1. 扫描日志
  2. 检测引擎的版本: 22918 (20210305)
  3. 日期: 2021/3/6  时间: 18:20:42
  4. 已扫描的磁盘、文件夹和文件: D:\infected
  5. D:\infected\new_043c9b0bca213f980d6aa027e1c4f594ab4fea278e2c9582b134bafc3d859d7d.exe - Win32/Kryptik.HJUT 特洛伊木马 的变量 - 已通过删除清除 [1]
  6. D:\infected\new_0919ffb3dc8ef6cdd2480bec9379799415486682d65d5dd886c3e3476ed2fa91.exe - Win32/GenKryptik.FCMS 特洛伊木马 的变量 - 已通过删除清除 [1]
  7. D:\infected\new_0ed2b9c29cc902582ffe250f734bf2f6ba20235e8ac4465fab737d153e126e15.exe - MSIL/Kryptik.ZWA 特洛伊木马 的变量 - 已通过删除清除 [1]
  8. D:\infected\new_11f06223417d6045acaa15cf7f5515d9afdfc23590c9cd021c2ae90a736bb6cd.exe - Suspicious Object - 已通过删除清除 [1]
  9. D:\infected\new_22bfb8023f27cb49ec0d9f9045c7659247d98c0ec070d04a7453be47c5d0afe3.xlsx - DOC/Kryptik.BD 特洛伊木马 - 已通过删除清除 [1]
  10. D:\infected\new_284d0d845f078e7406f90ae8df889f38ec90800ef0d1c4475d8be4014f796469.exe - MSIL/Kryptik.ZWT 特洛伊木马 的变量 - 已通过删除清除 [1]
  11. D:\infected\new_2b35f2926d312f3da879a73f425d88c907f4bb1bade8a4df232b06eb65bd3c01.xlsx > OFFICECRYPTOGRAPHY > new_2b35f2926d312f3da879a73f425d88c907f4bb1bade8a4df232b06eb65bd3c01.xlsx > ZIP > xl/embeddings/oleObject1.bin - 可能是 Win32/Exploit.CVE-2017-11882.C 特洛伊木马 的变量 - 已删除
  12. D:\infected\new_3488d309b21afbc3b481320bcf1209908813e2eb8a63df772f740426034b9958.exe - Suspicious Object - 已通过删除清除 [1]
  13. D:\infected\new_34dae7438c6dd18c3e0069355c3a5a06d851ea0a16057eb50dace7b6ca87f46b.doc - Win32/Exploit.CVE-2017-11882.BLZ 特洛伊木马 - 已通过删除清除 [1]
  14. D:\infected\new_36692775322963b90b45abed91db4e371591f4c1c4470720b7ca589ff7701bdc.exe - MSIL/Kryptik.ZWT 特洛伊木马 的变量 - 已通过删除清除 [1]
  15. D:\infected\new_368fdda1d45133e8ed850139119861fd02ec812a8bc8bef5ff0fa4b20bae637e.exe - MSIL/Kryptik.ZWT 特洛伊木马 的变量 - 已通过删除清除 [1]
  16. D:\infected\new_38f6d264fa28eccded0fd0b277904aacc87888c5a9961ec1e1618db994fd9895.exe - Suspicious Object - 已通过删除清除 [1]
  17. D:\infected\new_3d3f1272e9a4df7b1de123b9ed551860b00f5ace6d449b7f78c98ca5c7027d69.dll - Win32/Kryptik.HJJX 特洛伊木马 的变量 - 已通过删除清除 [1]
  18. D:\infected\new_42ac64d15de481631b9aec9b220de13c0f1927efffe04dc824280b9608e3dfbf.xlsx > OFFICECRYPTOGRAPHY > new_42ac64d15de481631b9aec9b220de13c0f1927efffe04dc824280b9608e3dfbf.xlsx > ZIP > xl/embeddings/oleObject1.bin - 可能是 Win32/Exploit.CVE-2017-11882.C 特洛伊木马 的变量 - 已删除
  19. D:\infected\new_4e032d4379c11f03cd0d137a7dbec749c0e926c8cc2e29e374d8c7ce8318e3f8.xlsx - DOC/TrojanDownloader.Agent.CRV 特洛伊木马 - 已通过删除清除 [1]
  20. D:\infected\new_5440a5863002acacb3ddb6b1deb84945aa004ace8bd64938b681e3fe059a8a23.exe - MSIL/Adware.CsdiMonetize.F 应用程序 的变量 - 已通过删除清除 [1]
  21. D:\infected\new_5586ef434d41ac7bb60ad57a628edf85fcc53ec6617680e3b77730054eb1076d.exe - MSIL/Kryptik.ZWC 特洛伊木马 的变量 - 已通过删除清除 [1]
  22. D:\infected\new_59b85dc2b1921c06f1fdcfb5133e3208a338b1b918b7323a2ebe9456b175ed75.exe - Suspicious Object - 已通过删除清除 [1]
  23. D:\infected\new_5a8549efba8b78be8994f7fe226477a842e880cf9d5f5dfc29f6db22cd907d98.exe - Suspicious Object - 已通过删除清除 [1]
  24. D:\infected\new_6103f2bedc6c54bda0601f381c3795e6526014e2010a6625c4816d9d48d09801.exe - MSIL/Kryptik.ZWQ 特洛伊木马 的变量 - 已通过删除清除 [1]
  25. D:\infected\new_64967d0b1f6c0f6c905ff1904de7c2f556b035eacb7f8520ae2ab4b44db63a04.xls - DOC/TrojanDownloader.Agent.CRV 特洛伊木马 - 已通过删除清除 [1]
  26. D:\infected\new_760a7dfc86e84a39495d92e1640a202aa3aca171639d0257589a14a47cd7118c.exe - Win32/PSW.Fareit.L 特洛伊木马 - 已通过删除清除 [1]
  27. D:\infected\new_78ab59c41ed708c181f3e27999d6b63c36aceac9c300fa629d97124563573200.exe - Suspicious Object - 已通过删除清除 [1]
  28. D:\infected\new_7d74db6d7705d15a9a3e25989d7c2983ff9ae2d4fbe561bc8a020c37eb3e2d3b.exe - Win32/Farfli.BGG 特洛伊木马 - 已通过删除清除 [1]
  29. D:\infected\new_8489048aac28b7481d939ef400ef39a8af9a7de2f4c8785ca556e89f0cecbf79.xls - DOC/TrojanDownloader.Agent.CRV 特洛伊木马 - 已通过删除清除 [1]
  30. D:\infected\new_8737cdfdcf2aa430ccfa6b2c1834a3c0768c201f4a77e3e5315e2bdbc3134a68.exe - Suspicious Object - 已通过删除清除 [1]
  31. D:\infected\new_88cc05b70c391a2c1ac1215bf9f2c09b7934015a9868c9467cb1801187bbf97b.exe - MSIL/Kryptik.ZXC 特洛伊木马 的变量 - 已通过删除清除 [1]
  32. D:\infected\new_8bda5b7fc074f40d8bdfd2988879331a71142da4df8f0eb152f01b2602872464.exe - Suspicious Object - 已通过删除清除 [1]
  33. D:\infected\new_8ca7ecb99d31669ee4aa94b1a0c8561fcee0efd120c1cd4b51198cd9352084ff.doc > RTF > resource.ole2 - 可能是 Win32/Exploit.CVE-2017-11882.C 特洛伊木马 的变量 - 已通过删除清除 [1]
  34. D:\infected\new_8ca7ecb99d31669ee4aa94b1a0c8561fcee0efd120c1cd4b51198cd9352084ff.doc > RTF - DOC/Abnormal.B 特洛伊木马 的变量 - 已通过删除清除 [1]
  35. D:\infected\new_93dcb5e481c554ccc133ee14c20fcb50739cabc678759030fc39c2d9469c71a9.exe - MSIL/TrojanDownloader.Agent.HMY 特洛伊木马 的变量 - 已通过删除清除 [1]
  36. D:\infected\new_9736f5417c474a27c98a2323894d7948a0841fb74615e1909c0fabddc1e8bc2d.exe - Win32/GenKryptik.FCMS 特洛伊木马 的变量 - 已通过删除清除 [1]
  37. D:\infected\new_99ce15e2fc458d02db44d648a4b88bfff0043131b392475ad314a1f3dd72245f.xlsx > OFFICECRYPTOGRAPHY > new_99ce15e2fc458d02db44d648a4b88bfff0043131b392475ad314a1f3dd72245f.xlsx > ZIP > xl/embeddings/oleObject1.bin - 可能是 Win32/Exploit.CVE-2017-11882.C 特洛伊木马 的变量 - 已删除
  38. D:\infected\new_9d533e1a5e529d1f7b30f0f6ef8d1322b34878b70435c9892d673a1dccca689e.exe - MSIL/Kryptik.ZWP 特洛伊木马 的变量 - 已通过删除清除 [1]
  39. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > file.exe - Win32/Kryptik.HJTF 特洛伊木马 的变量 - 已通过删除清除 [1]
  40. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > Setup.exe - Win32/Kryptik.HJUJ 特洛伊木马 的变量 - 已通过删除清除 [1]
  41. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > Install.exe - MSIL/Adware.CsdiMonetize.F 应用程序 的变量 - 已通过删除清除 [1]
  42. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > askinstall20.exe - Win32/Spy.Agent.PRP 特洛伊木马 的变量 - 已通过删除清除 [1]
  43. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > md2_2efs.exe - Win32/PSW.Agent.OLG 特洛伊木马 的变量 - 已通过删除清除 [1]
  44. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > BTRSetp.exe - MSIL/ClipBanker.SN 特洛伊木马 - 已通过删除清除 [1]
  45. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > gcttt.exe - Win32/Agent.ACLN 特洛伊木马 的变量 - 已通过删除清除 [1]
  46. D:\infected\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe > WINRARSFX > Newptad284.exe - Win32/Kryptik.HJRR 特洛伊木马 的变量 - 已通过删除清除 [1]
  47. D:\infected\new_a601e754a8af2b3a971c1d124ac92a20631e3d393fba18e66751b5d0bff2b100.exe - Win32/Kryptik.HJRP 特洛伊木马 的变量 - 已通过删除清除 [1]
  48. D:\infected\new_a70ab0045577a0ffb0eba5a2841f502a05f66af9f4c0c276295969ca28529408.xlsx > OFFICECRYPTOGRAPHY > new_a70ab0045577a0ffb0eba5a2841f502a05f66af9f4c0c276295969ca28529408.xlsx > ZIP > xl/embeddings/oleObject1.bin - 可能是 Win32/Exploit.CVE-2017-11882.C 特洛伊木马 的变量 - 已删除
  49. D:\infected\new_a8acff53e54f7454fd6dec6954f1505ec159f549f878a79f35d4cd5f512c09fd.exe - MSIL/Kryptik.ZPB 特洛伊木马 的变量 - 已通过删除清除 [1]
  50. D:\infected\new_b19dfaea974e2ddb18f42889a54adecadb468ebbe2729cd046a227bf8dc76c34.doc > RTF > resource.ole2 - 可能是 Win32/Exploit.CVE-2017-11882.C 特洛伊木马 的变量 - 已通过删除清除 [1]
  51. D:\infected\new_b19dfaea974e2ddb18f42889a54adecadb468ebbe2729cd046a227bf8dc76c34.doc > RTF - DOC/Abnormal.B 特洛伊木马 的变量 - 已通过删除清除 [1]
  52. D:\infected\new_b4621163a54f9bc3f3c478e7b0bc4ee62a9f1a9d7495895a12d5e3897f952fc2.exe - Suspicious Object - 已通过删除清除 [1]
  53. D:\infected\new_bede48a0be57ee78bf73f856b572db712bfc01b9231cd2f62c9d84a32ea3a663.exe - MSIL/Kryptik.ZWO 特洛伊木马 的变量 - 已通过删除清除 [1]
  54. D:\infected\new_c089f4a7b15f47edfe5c4748b2f34e8962bf115e6980355d67036be35c982eb1.exe - MSIL/ClipBanker.SN 特洛伊木马 - 已通过删除清除 [1]
  55. D:\infected\new_c3ee35c8830cb3f6083fe15cd7325e14edbf77880b227473b6c3e39999b41493.exe - Suspicious Object - 已通过删除清除 [1]
  56. D:\infected\new_cecdc8bd4344647b2182696cf04e1db4fbb29aee6b46811999008901910b5c19.exe - Win32/Kryptik.HJUJ 特洛伊木马 的变量 - 已通过删除清除 [1]
  57. D:\infected\new_d17db1e0b2178131751780185b898d118dc70fa3319c2ba80e26411268f991c3.exe > NSIS > arllebs1m.dll - Win32/Injector.EOTV 特洛伊木马 的变量 - 已通过删除清除 [1]
  58. D:\infected\new_d6bb7d0218b0894bcc733065261069c1cb4e151b4ca367f37e888d2beacc0dd9.exe - Win32/GenKryptik.FCMS 特洛伊木马 的变量 - 已通过删除清除 [1]
  59. D:\infected\new_db270031d1e90e47da09d9cd7827ed9c748d07699149750026a571e8027ea00a.rtf - Win32/Exploit.CVE-2017-11882.BLZ 特洛伊木马 - 已通过删除清除 [1]
  60. D:\infected\new_dd546aeee1cf6cc361af3ff6e5168fe8ec5340ce4c649535b304ed68e0390dc2.dll - Win32/Kryptik.HJJX 特洛伊木马 的变量 - 已通过删除清除 [1]
  61. D:\infected\new_de4b8604318c5ae95084653c1bd7ccf83e529efdc90818d63693e49daadb9988.exe - MSIL/Kryptik.ZWT 特洛伊木马 的变量 - 已通过删除清除 [1]
  62. D:\infected\new_e4e47b27c701e89ac6a550ab1f8ecb6058c79d9f9bca9a56ec71e3baf01dc545.exe - Suspicious Object - 已通过删除清除 [1]
  63. D:\infected\new_e69f21bcfab88ee8e5b608532b15c9ef9362aa8051db0e6791c69a89ad32ac62.exe > NSIS > 93ni8zi9fd1f.dll - 压缩文件已损坏 - 文件无法解压。
  64. D:\infected\new_e94a83d14ba723b95e2bf84b13cf81cba3fe3748839b88cf887eb91e3f76249f.exe - MSIL/Spy.Agent.CTF 特洛伊木马 的变量 - 已通过删除清除 [1]
  65. D:\infected\new_eb9de162cbe1af46b276cebd9141ece2b6bd02847d906e4078b2dc8ded5c2a06.exe - Suspicious Object - 已通过删除清除 [1]
  66. D:\infected\new_f6083599947328d2637adb3cb9810fefd0d9195c504dc2e081fcfca776090c2b.exe - Win32/Injector.EOTQ 特洛伊木马 的变量 - 已通过删除清除 [1]
  67. D:\infected\new_f892fa6757d9aab17b11c24debe91cc7ecd4591bc656f9e653dacf883a1b764f.exe - MSIL/Kryptik.ZWT 特洛伊木马 的变量 - 已通过删除清除 [1]
  68. 已扫描的对象数: 264
  69. 检测数: 62
  70. 已清除的对象数: 62
  71. 完成时间: 18:21:21  总扫描时间: 39 秒 (00:00:39)
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2021-3-6 18:24:39 | 显示全部楼层
正在缓冲 发表于 2021-3-6 16:11
微点的病毒库更新的是什么啊?

md5拉黑
l601705324
发表于 2021-3-6 19:05:52 | 显示全部楼层
F-secure 扫描kill55   剩下9个中的两个exe 一个双击拦截 一个miss
Jerry.Lin
发表于 2021-3-6 22:24:25 | 显示全部楼层
WD
Total Sample: 64
Detected: 55
Detection Rate: 85.94%

  1. <===========================LIST OF DETECTED THREATS==========================>
  2. ----------------------------- Threat information ------------------------------
  3. Threat                  : Trojan:Win32/Glupteba!ml
  4. Resources               : 3 total
  5.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(ZipSfx)->askinstall20.exe
  6.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_6f7c097945c1602bbae27e4664004cf2139e66226f54b9499df311bdab804ebb.exe
  7.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  8. -------------------------------------------------------------------------------
  9. ----------------------------- Threat information ------------------------------
  10. Threat                  : Exploit:O97M/CVE-2017-11882.BXC!MTB
  11. Resources               : 2 total
  12.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_b19dfaea974e2ddb18f42889a54adecadb468ebbe2729cd046a227bf8dc76c34.doc
  13.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_8ca7ecb99d31669ee4aa94b1a0c8561fcee0efd120c1cd4b51198cd9352084ff.doc
  14. -------------------------------------------------------------------------------
  15. ----------------------------- Threat information ------------------------------
  16. Threat                  : TrojanDownloader:O97M/EncDoc.PVO!MTB
  17. Resources               : 1 total
  18.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_22bfb8023f27cb49ec0d9f9045c7659247d98c0ec070d04a7453be47c5d0afe3.xlsx
  19. -------------------------------------------------------------------------------
  20. ----------------------------- Threat information ------------------------------
  21. Threat                  : Trojan:MSIL/AgentTesla!MTB
  22. Resources               : 4 total
  23.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_f892fa6757d9aab17b11c24debe91cc7ecd4591bc656f9e653dacf883a1b764f.exe
  24.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_368fdda1d45133e8ed850139119861fd02ec812a8bc8bef5ff0fa4b20bae637e.exe
  25.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_36692775322963b90b45abed91db4e371591f4c1c4470720b7ca589ff7701bdc.exe
  26.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_284d0d845f078e7406f90ae8df889f38ec90800ef0d1c4475d8be4014f796469.exe
  27. -------------------------------------------------------------------------------
  28. ----------------------------- Threat information ------------------------------
  29. Threat                  : Trojan:O97M/CVE-2017-11882.SI!MTB
  30. Resources               : 1 total
  31.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_34dae7438c6dd18c3e0069355c3a5a06d851ea0a16057eb50dace7b6ca87f46b.doc
  32. -------------------------------------------------------------------------------
  33. ----------------------------- Threat information ------------------------------
  34. Threat                  : Trojan:MSIL/AgentTesla.AM!MTB
  35. Resources               : 3 total
  36.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_de4b8604318c5ae95084653c1bd7ccf83e529efdc90818d63693e49daadb9988.exe
  37.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_9d533e1a5e529d1f7b30f0f6ef8d1322b34878b70435c9892d673a1dccca689e.exe
  38.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_760a7dfc86e84a39495d92e1640a202aa3aca171639d0257589a14a47cd7118c.exe
  39. -------------------------------------------------------------------------------
  40. ----------------------------- Threat information ------------------------------
  41. Threat                  : Trojan:Win32/Dridex.CG!MSR
  42. Resources               : 2 total
  43.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_dd546aeee1cf6cc361af3ff6e5168fe8ec5340ce4c649535b304ed68e0390dc2.dll
  44.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_3d3f1272e9a4df7b1de123b9ed551860b00f5ace6d449b7f78c98ca5c7027d69.dll
  45. -------------------------------------------------------------------------------
  46. ----------------------------- Threat information ------------------------------
  47. Threat                  : Trojan:JS/Obfuse.RAB!MTB
  48. Resources               : 2 total
  49.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_9f9ad65a34cfbf5ef9ffa975c05b66cc170b696c7f2695d60711c7dd5f5163b2.jar->ktdgyggpuw/resources/jlqewvhnfn
  50.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_9f9ad65a34cfbf5ef9ffa975c05b66cc170b696c7f2695d60711c7dd5f5163b2.jar
  51. -------------------------------------------------------------------------------
  52. ----------------------------- Threat information ------------------------------
  53. Threat                  : TrojanDownloader:O97M/EncDoc.ARJ!MTB
  54. Resources               : 3 total
  55.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_8489048aac28b7481d939ef400ef39a8af9a7de2f4c8785ca556e89f0cecbf79.xls
  56.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_64967d0b1f6c0f6c905ff1904de7c2f556b035eacb7f8520ae2ab4b44db63a04.xls
  57.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_4e032d4379c11f03cd0d137a7dbec749c0e926c8cc2e29e374d8c7ce8318e3f8.xlsx
  58. -------------------------------------------------------------------------------
  59. ----------------------------- Threat information ------------------------------
  60. Threat                  : TrojanSpy:Win32/Qakbot.STB
  61. Resources               : 2 total
  62.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_82c0bbbc26438b1c366c37b7cc2131e28d5d6498e5203d8eff2dcfaf03681d69.dll
  63.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_7a36f74f303c4a264649eaef642c880b89e463a25e38c8348e53e206ed6549d5.dll
  64. -------------------------------------------------------------------------------
  65. ----------------------------- Threat information ------------------------------
  66. Threat                  : Backdoor:Win32/PcClient
  67. Resources               : 1 total
  68.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_7d74db6d7705d15a9a3e25989d7c2983ff9ae2d4fbe561bc8a020c37eb3e2d3b.exe
  69. -------------------------------------------------------------------------------
  70. ----------------------------- Threat information ------------------------------
  71. Threat                  : Trojan:Win32/Wrokni.C
  72. Resources               : 3 total
  73.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_cecdc8bd4344647b2182696cf04e1db4fbb29aee6b46811999008901910b5c19.exe
  74.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(ZipSfx)->Setup.exe
  75.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  76. -------------------------------------------------------------------------------
  77. ----------------------------- Threat information ------------------------------
  78. Threat                  : Trojan:Script/Woreflint.A!cl
  79. Resources               : 1 total
  80.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_29b03ea658b30cd766dfa2e0946fce23682efbfba999033de749a39b9f2d7873.xls
  81. -------------------------------------------------------------------------------
  82. ----------------------------- Threat information ------------------------------
  83. Threat                  : Trojan:Script/Wacatac.B!ml
  84. Resources               : 1 total
  85.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_21ddc6583eaf112e40c7f89ebe5f661ba95566ee120393e53c2a45b12072687f.vbs
  86. -------------------------------------------------------------------------------
  87. ----------------------------- Threat information ------------------------------
  88. Threat                  : Trojan:Win32/Azorult!ml
  89. Resources               : 2 total
  90.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(ZipSfx)->md2_2efs.exe
  91.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  92. -------------------------------------------------------------------------------
  93. ----------------------------- Threat information ------------------------------
  94. Threat                  : Trojan:Win32/AgentTesla!ml
  95. Resources               : 6 total
  96.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_eb9de162cbe1af46b276cebd9141ece2b6bd02847d906e4078b2dc8ded5c2a06.exe
  97.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_b4621163a54f9bc3f3c478e7b0bc4ee62a9f1a9d7495895a12d5e3897f952fc2.exe
  98.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(ZipSfx)->gcttt.exe
  99.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_38f6d264fa28eccded0fd0b277904aacc87888c5a9961ec1e1618db994fd9895.exe
  100.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_3488d309b21afbc3b481320bcf1209908813e2eb8a63df772f740426034b9958.exe
  101.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  102. -------------------------------------------------------------------------------
  103. ----------------------------- Threat information ------------------------------
  104. Threat                  : Trojan:Win32/Glupteba.KM!MTB
  105. Resources               : 3 total
  106.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a601e754a8af2b3a971c1d124ac92a20631e3d393fba18e66751b5d0bff2b100.exe
  107.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(ZipSfx)->Newptad284.exe
  108.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  109. -------------------------------------------------------------------------------
  110. ----------------------------- Threat information ------------------------------
  111. Threat                  : Trojan:MSIL/Stealer.MS!MTB
  112. Resources               : 2 total
  113.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_de4b8604318c5ae95084653c1bd7ccf83e529efdc90818d63693e49daadb9988.exe
  114.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_bede48a0be57ee78bf73f856b572db712bfc01b9231cd2f62c9d84a32ea3a663.exe
  115. -------------------------------------------------------------------------------
  116. ----------------------------- Threat information ------------------------------
  117. Threat                  : Trojan:Win32/SpyNoon.SS!MTB
  118. Resources               : 2 total
  119.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_d17db1e0b2178131751780185b898d118dc70fa3319c2ba80e26411268f991c3.exe->(nsis-3-$(PLUGINSDIR)\arllebs1m.dll)
  120.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_d17db1e0b2178131751780185b898d118dc70fa3319c2ba80e26411268f991c3.exe
  121. -------------------------------------------------------------------------------
  122. ----------------------------- Threat information ------------------------------
  123. Threat                  : Trojan:Win32/Tnega!ml
  124. Resources               : 4 total
  125.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_e94a83d14ba723b95e2bf84b13cf81cba3fe3748839b88cf887eb91e3f76249f.exe
  126.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_93dcb5e481c554ccc133ee14c20fcb50739cabc678759030fc39c2d9469c71a9.exe
  127.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_5586ef434d41ac7bb60ad57a628edf85fcc53ec6617680e3b77730054eb1076d.exe
  128.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_5440a5863002acacb3ddb6b1deb84945aa004ace8bd64938b681e3fe059a8a23.exe
  129. -------------------------------------------------------------------------------
  130. ----------------------------- Threat information ------------------------------
  131. Threat                  : Trojan:Win32/Wacatac.B!ml
  132. Resources               : 11 total
  133.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_e4e47b27c701e89ac6a550ab1f8ecb6058c79d9f9bca9a56ec71e3baf01dc545.exe
  134.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_c089f4a7b15f47edfe5c4748b2f34e8962bf115e6980355d67036be35c982eb1.exe
  135.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a8acff53e54f7454fd6dec6954f1505ec159f549f878a79f35d4cd5f512c09fd.exe
  136.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_8bda5b7fc074f40d8bdfd2988879331a71142da4df8f0eb152f01b2602872464.exe
  137.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_88cc05b70c391a2c1ac1215bf9f2c09b7934015a9868c9467cb1801187bbf97b.exe
  138.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_78ab59c41ed708c181f3e27999d6b63c36aceac9c300fa629d97124563573200.exe
  139.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_6103f2bedc6c54bda0601f381c3795e6526014e2010a6625c4816d9d48d09801.exe
  140.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_5a8549efba8b78be8994f7fe226477a842e880cf9d5f5dfc29f6db22cd907d98.exe
  141.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_59b85dc2b1921c06f1fdcfb5133e3208a338b1b918b7323a2ebe9456b175ed75.exe
  142.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_11f06223417d6045acaa15cf7f5515d9afdfc23590c9cd021c2ae90a736bb6cd.exe
  143.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_0ed2b9c29cc902582ffe250f734bf2f6ba20235e8ac4465fab737d153e126e15.exe
  144. -------------------------------------------------------------------------------
  145. ----------------------------- Threat information ------------------------------
  146. Threat                  : Trojan:Win32/Hynamer.C!ml
  147. Resources               : 2 total
  148.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_c3ee35c8830cb3f6083fe15cd7325e14edbf77880b227473b6c3e39999b41493.exe
  149.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  150. -------------------------------------------------------------------------------
  151. ----------------------------- Threat information ------------------------------
  152. Threat                  : Trojan:Win32/Conteban.A!ml
  153. Resources               : 1 total
  154.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_8737cdfdcf2aa430ccfa6b2c1834a3c0768c201f4a77e3e5315e2bdbc3134a68.exe
  155. -------------------------------------------------------------------------------
  156. ----------------------------- Threat information ------------------------------
  157. Threat                  : Trojan:O97M/Sadoca.C!ml
  158. Resources               : 1 total
  159.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_3fcb2dde6e1867fdbb5b6d5d9ed05a486b69855df4438dce4f4313f454effaf2.doc
  160. -------------------------------------------------------------------------------
  161. ----------------------------- Threat information ------------------------------
  162. Threat                  : Program:Win32/Ymacco.AA3E
  163. Resources               : 2 total
  164.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(ZipSfx)->Install.exe
  165.     containerfile       : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe
  166. -------------------------------------------------------------------------------
  167. ----------------------------- Threat information ------------------------------
  168. Threat                  : Unknown
  169. Resources               : 1 total
  170.     queryfilertsig      : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_922dd9732fa8cdb8cf7ac86c723e892d3830fb06bca2b9d202e8b0ebf52f55ce.vbs
  171. -------------------------------------------------------------------------------
  172. ----------------------------- Threat information ------------------------------
  173. Threat                  : Unknown
  174. Resources               : 1 total
  175.     queryfilertsig      : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_d17db1e0b2178131751780185b898d118dc70fa3319c2ba80e26411268f991c3.exe
  176. -------------------------------------------------------------------------------
  177. ----------------------------- Threat information ------------------------------
  178. Threat                  : Unknown
  179. Resources               : 1 total
  180.     queryfilertsig      : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a70ab0045577a0ffb0eba5a2841f502a05f66af9f4c0c276295969ca28529408.xlsx
  181. -------------------------------------------------------------------------------
  182. ----------------------------- Threat information ------------------------------
  183. Threat                  : Unknown
  184. Resources               : 1 total
  185.     file                : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_a546a1f257585e2f4c093db2b7eeb6413a314ffb1296d97fd31d0363e827cc65.exe->(VFS:Setup.exe#1)
  186. -------------------------------------------------------------------------------
  187. ----------------------------- Threat information ------------------------------
  188. Threat                  : Unknown
  189. Resources               : 1 total
  190.     queryfilertsig      : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_42ac64d15de481631b9aec9b220de13c0f1927efffe04dc824280b9608e3dfbf.xlsx
  191. -------------------------------------------------------------------------------
  192. ----------------------------- Threat information ------------------------------
  193. Threat                  : Unknown
  194. Resources               : 1 total
  195.     queryfilertsig      : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_99ce15e2fc458d02db44d648a4b88bfff0043131b392475ad314a1f3dd72245f.xlsx
  196. -------------------------------------------------------------------------------
  197. ----------------------------- Threat information ------------------------------
  198. Threat                  : Unknown
  199. Resources               : 1 total
  200.     queryfilertsig      : C:\Users\zhong\Downloads\MalwareTest\Kafan\64X(MD5)\new_2b35f2926d312f3da879a73f425d88c907f4bb1bade8a4df232b06eb65bd3c01.xlsx
  201. -------------------------------------------------------------------------------
  202. Press any key to continue . . .
复制代码

评分

参与人数 1人气 +3 收起 理由
曲中求 + 3 版区有你更精彩: )

查看全部评分

pipixia1234
发表于 2021-3-7 14:04:56 | 显示全部楼层
norton:


huorong
发表于 2021-3-7 14:52:20 | 显示全部楼层
2345  23个
megakotaro
发表于 2021-3-7 15:57:47 | 显示全部楼层
江民殺毒剩61個

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 06:45 , Processed in 0.104956 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表