楼主: hsks
收起左侧

[病毒样本] 10X

  [复制链接]
就只穿秋裤
发表于 2021-8-21 23:20:36 | 显示全部楼层
本帖最后由 就只穿秋裤 于 2021-8-22 08:33 编辑

智量 0X更新 2021.8.22 8.30
智量 10X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2021-8-21 23:22:00 | 显示全部楼层
Nocria
发表于 2021-8-21 23:54:39 | 显示全部楼层
IKARUS - 8/10

  1. [21.08.2021 23:53:44] On-demand scan started: "user_defined"
  2. [21.08.2021 23:53:44] Found, 0.94s, SigName: "Trojan.Win64.Rozena", SigId: 4095209, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\1451e1b90127c39b62017acf0e24a2e51fbec05d511bbd2c5acf6c21a98af2dd"
  3. [21.08.2021 23:53:45] Found, 0.172s, SigName: "Trojan.WinGo.Rozena", SigId: 4141755, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\15279c81a517bc0c5360ae3b62bdef844abd52345e80026a7d8af58f94119714"
  4. [21.08.2021 23:53:45] Found, 0.93s, SigName: "Trojan.WinGo.Rozena", SigId: 4141755, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\4507794cb49aecf676e18dc442525075eee714b93fc72765f1b7d77a385eb201"
  5. [21.08.2021 23:53:45] Found, 0.63s, SigName: "Trojan.WinGo.Rozena", SigId: 4141755, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\4fae13004adf710edbc393aea75506d164206b4ad5d561b8f4181b11aed034bf"
  6. [21.08.2021 23:53:45] Found, 0.78s, SigName: "Trojan.Win64.Rozena", SigId: 4095209, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\5127d318b91dce800563cb3e6ab00d4ed6cbf2f5d2721d9f277b3a9640a8323a"
  7. [21.08.2021 23:53:45] Found, 0.78s, SigName: "Trojan.WinGo.Rozena", SigId: 4141755, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\520093df7732765871b0c59c316d2d7e842ce1f2ad0f3027571f62fc5cb6882f"
  8. [21.08.2021 23:53:45] Found, 0.63s, SigName: "Trojan.Win64.Rozena", SigId: 4095209, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\8b051b7659186a44e1fce6ad43859d84170557231f3b6775e4ad5c18b0337124"
  9. [21.08.2021 23:53:45] Found, 0.62s, SigName: "Trojan.WinGo.Rozena", SigId: 4141755, Type: "VIRUS", File: "C:\Users\promi\Desktop\10X\c5e6cee3b4600eaf3855b606946ff7c1fb7df1e20efe0d49824fce5f00e258f8"
  10. [21.08.2021 23:53:45] On-demand scan FINISHED: "user_defined"
  11. [21.08.2021 23:53:45] ----------------------------------------------------
  12. [21.08.2021 23:53:45] Directories scanned: 1
  13. [21.08.2021 23:53:45] Files scanned: 10
  14. [21.08.2021 23:53:45] Virus found: 8
  15. [21.08.2021 23:53:45] ----------------------------------------------------
复制代码
ANY.LNK
发表于 2021-8-22 01:26:32 | 显示全部楼层
Microsoft Defender:解压+扫描杀3个,把后缀名更改为exe后清空
anthonyqian
发表于 2021-8-22 02:13:50 | 显示全部楼层
BD 剩余4个

15279c81a517bc0c5360ae3b62bdef844abd52345e80026a7d8af58f94119714 is infected with DeepScan:Generic.Exploit.Shellcode.2.C06D124F
4507794cb49aecf676e18dc442525075eee714b93fc72765f1b7d77a385eb201 is infected with DeepScan:Generic.Exploit.Shellcode.2.3A51A905
520093df7732765871b0c59c316d2d7e842ce1f2ad0f3027571f62fc5cb6882f is infected with DeepScan:Generic.Exploit.Shellcode.2.E6E44B22
8b051b7659186a44e1fce6ad43859d84170557231f3b6775e4ad5c18b0337124 is infected with Gen:Variant.Bulz.303426
c5e6cee3b4600eaf3855b606946ff7c1fb7df1e20efe0d49824fce5f00e258f8 is infected with Gen:Variant.Bulz.225391
e53158fd922d87cbc9ec13a7c4f63d5b4da73d08c1470a4ea1b96c3b77174eaf is infected with Trojan.GenericKD.46821639
暗_黑
发表于 2021-8-22 07:40:49 | 显示全部楼层
  1. 扫描时间:[2021-08-22 07:39:33]
  2. 扫描用时:[00:00:03]
  3. 云查用时:[00:00:01]
  4. 扫描类型:自定义扫描
  5. 扫描文件总数:10个
  6. 扫描速度:3个文件/秒
  7. 发现威胁:9个
  8. 清除威胁:9个
  9. =============================================
  10. 威胁:E:\10X\1451e1b90127c39b62017acf0e24a2e51fbec05d511bbd2c5acf6c21a98af2dd
  11. 类型:Trojan/Win32.Wacatac(ACloud)
  12. 文件 MD5:94CA1446278F11406C7F936736384326
  13. 处理方式:删除

  14. 威胁:E:\10X\15279c81a517bc0c5360ae3b62bdef844abd52345e80026a7d8af58f94119714
  15. 类型:Trojan/Win64.Shelma(ACloud)
  16. 文件 MD5:1C3E371DA2FF1A2242BA096CB1C21131
  17. 处理方式:删除

  18. 威胁:E:\10X\4507794cb49aecf676e18dc442525075eee714b93fc72765f1b7d77a385eb201
  19. 类型:Trojan/Win64.Shelma(ACloud)
  20. 文件 MD5:F882CB39B8A21BF58F070BB3F97B1DB8
  21. 处理方式:删除

  22. 威胁:E:\10X\4fae13004adf710edbc393aea75506d164206b4ad5d561b8f4181b11aed034bf
  23. 类型:Trojan/Win64.Shelma(ACloud)
  24. 文件 MD5:E9041284C45ABFAF76AB64E5C83761EC
  25. 处理方式:删除

  26. 威胁:E:\10X\5127d318b91dce800563cb3e6ab00d4ed6cbf2f5d2721d9f277b3a9640a8323a
  27. 类型:Trojan/Win32.Wacatac(ACloud)
  28. 文件 MD5:478C49247C526A943883D61AB2A0F464
  29. 处理方式:删除

  30. 威胁:E:\10X\520093df7732765871b0c59c316d2d7e842ce1f2ad0f3027571f62fc5cb6882f
  31. 类型:Trojan/Win64.Shelma(ACloud)
  32. 文件 MD5:9F2382EFBF1DB7053BE1E51A6B25E96A
  33. 处理方式:删除

  34. 威胁:E:\10X\8b051b7659186a44e1fce6ad43859d84170557231f3b6775e4ad5c18b0337124
  35. 类型:Trojan/Win32.Wacatac(ACloud)
  36. 文件 MD5:4F0510BE25861DD108968742EF74C544
  37. 处理方式:删除

  38. 威胁:E:\10X\c5e6cee3b4600eaf3855b606946ff7c1fb7df1e20efe0d49824fce5f00e258f8
  39. 类型:Trojan/Win64.Shelma(ACloud)
  40. 文件 MD5:3CDA1C69E8E112CBB0F9A17FA0922BF8
  41. 处理方式:删除

  42. 威胁:E:\10X\e7867d0d35cd92e58600af23d83cae9d2a68d412d87a6a76a7d168d63b4bf2f7
  43. 类型:GrayWare/Win32.Wacapew(ACloud)
  44. 文件 MD5:57F4A0CF64223BE517A39D138ABB35DE
  45. 处理方式:删除
复制代码
就只穿秋裤
发表于 2021-8-22 08:42:56 | 显示全部楼层

应该是蹲了 10X我刚刚测了一下
846472713
发表于 2021-8-22 08:50:58 | 显示全部楼层
就只穿秋裤 发表于 2021-8-22 08:42
应该是蹲了 10X我刚刚测了一下

YYDS
ELOHIM
发表于 2021-8-22 09:35:51 | 显示全部楼层
ANY.LNK 发表于 2021-8-22 01:26
Microsoft Defender:解压+扫描杀3个,把后缀名更改为exe后清空

啊?微软也后缀后识别了吗???这么低级了吗?咦。。。。
ANY.LNK
发表于 2021-8-22 09:52:06 | 显示全部楼层
本帖最后由 ANY.LNK 于 2021-8-22 09:54 编辑
ELOHIM 发表于 2021-8-22 09:35
啊?微软也后缀后识别了吗???这么低级了吗?咦。。。。

微软不依赖于后缀名识别,它有自己的文件类型识别方法。这种状况似乎只出现在用exolorer.exe访问exe的情况下,explorer.exe在尝试加载文件的详细信息如文件图标,属性时会出现这种状况,可能是因为这种状况就像双击执行了文件,会启动额外的分析流程
PS:右键>属性似乎可以起到类似的作用(对所有文件有效)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 14:27 , Processed in 0.095243 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表