查看: 2244|回复: 19
收起左侧

[病毒样本] #Bazarloader 18X(8.27)

[复制链接]
hsks
发表于 2021-8-27 07:24:27 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2021-8-27 09:39 编辑

https://ws28.cn/f/68xlid60qsl 复制链接到浏览器打开

1和2无法运行
暗_黑
发表于 2021-8-27 07:28:57 | 显示全部楼层
  1. 扫描时间:[2021-08-27 07:25:33]
  2. 扫描用时:[00:00:06]
  3. 云查用时:[00:00:01]
  4. 扫描类型:自定义扫描
  5. 扫描文件总数:20个
  6. 扫描速度:3个文件/秒
  7. 发现威胁:10个
  8. 清除威胁:10个
  9. =============================================
  10. 威胁:E:\20X\charge_08.26.2021.doc
  11. 类型:Trojan/Office.IEPCustomized
  12. 文件 MD5:9CF481A84C0500E796402C30EBEF342C
  13. 处理方式:修复

  14. 威胁:E:\20X\documents-08.26.2021.doc
  15. 类型:Trojan/Office.IEPCustomized
  16. 文件 MD5:8F5D6EEBD9E6EE1795DD1BC39570A71E
  17. 处理方式:修复

  18. 威胁:E:\20X\facts-08.26.21.doc
  19. 类型:Trojan/Office.IEPCustomized
  20. 文件 MD5:51E3288BB8DB28486522A6D51B8B180A
  21. 处理方式:修复

  22. 威胁:E:\20X\official paper 08.21.doc
  23. 类型:Trojan/Office.IEPCustomized
  24. 文件 MD5:19070C71FF7C91181452BA495757D37B
  25. 处理方式:修复

  26. 威胁:E:\20X\official paper_08.21.doc
  27. 类型:Trojan/Office.IEPCustomized
  28. 文件 MD5:DD76A70EE8E427A4B42BABC61DDD4C3D
  29. 处理方式:修复

  30. 威胁:E:\20X\require.08.21.doc
  31. 类型:Trojan/Office.IEPCustomized
  32. 文件 MD5:8542CB0BDE2AEE8144379D32A1EF642A
  33. 处理方式:修复

  34. 威胁:E:\20X\statistics_08.21.doc
  35. 类型:Trojan/Office.IEPCustomized
  36. 文件 MD5:4DD5C6B42475BA93E2A99A3952C383B9
  37. 处理方式:修复

  38. 威胁:E:\20X\1.exe
  39. 类型:GrayWare/Win32.Generic(ACloud)
  40. 文件 MD5:FC69D0A7980CD403FA9EE9CDF119DDC1
  41. 处理方式:删除

  42. 威胁:E:\20X\2.exe
  43. 类型:GrayWare/Win32.Generic(ACloud)
  44. 文件 MD5:FCD3EE569338F171BBF6F0FA1B2F0313
  45. 处理方式:删除

  46. 威胁:E:\20X\6.exe
  47. 类型:Trojan[Downloader]/Win64.BazaarLoader(ACloud)
  48. 文件 MD5:9B081EC82D91BBF1A6F638D4FE857143
  49. 处理方式:删除

复制代码
biue
发表于 2021-8-27 07:45:07 | 显示全部楼层
本帖最后由 biue 于 2021-8-27 07:48 编辑

卡巴斯基16X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2021-8-27 08:35:33 | 显示全部楼层
火绒不杀
话说之前入的Bazarloader特征跑哪了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2021-8-27 09:22:55 | 显示全部楼层
卡巴回复
Hello,

The next attached files are corrupted and doesn't cause any harm.
1.exe
2.exe

New malicious software was found in the next attached files. Its detection will be included in the next update.
3.dll - Trojan.Win64.Kryplod.ow
4.dll - Trojan-Downloader.Win64.Agent.yn
Thank you for your help.
hsks
 楼主| 发表于 2021-8-27 09:26:33 | 显示全部楼层

还有损坏的,我
救命稻草
发表于 2021-8-27 09:35:32 | 显示全部楼层
ESET剩两个无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2021-8-27 09:50:10 | 显示全部楼层
智量 18X



剩余2X




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-8-27 09:50:35 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-8-27 09:56 编辑

Avast kill all

那两个损坏的,1.exe(Win64:Malware-gen)、2.exe(Win64:Malware-gen)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henry217
发表于 2021-8-27 09:56:30 | 显示全部楼层
诺顿

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 01:56 , Processed in 0.150506 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表