查看: 2877|回复: 19
收起左侧

[病毒样本] adware 20x

[复制链接]
落华无痕
发表于 2021-11-26 20:13:17 | 显示全部楼层 |阅读模式
样本(infected):https://free.lanzouw.com/ikeDDwxjihe
心醉咖啡
发表于 2021-11-26 20:18:32 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2021-11-26 20:21:40 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2021-11-26 20:38 编辑

eset 13x





运行redianNote2Sev.exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 版区有你更精彩: )

查看全部评分

Eset小粉絲
发表于 2021-11-26 20:21:48 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2021-11-26 20:23 编辑

Duplicated
白崎桑
发表于 2021-11-26 20:22:14 | 显示全部楼层
本帖最后由 白崎桑 于 2021-11-26 20:27 编辑

编辑
anthonyqian
发表于 2021-11-26 20:22:42 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-11-26 21:54 编辑

咖啡15个。剩余:Deetz.exe desl.exe Melonlnst.exe Setup102 App v1.1.0[1].exe  swfwape.exe

上报后:

no malware [swfwape.exe]                                                                        

  McAfee Labs has found no indications of malicious code. Upon examiningthe file we     
observed no malicious behavior.


inconclusive [deetz.exe desl.exemeloninst.exe setup102_app_v1.1.0[1].exe]                        

  Automated analysis was not able to determine that this file is malware.This file is   
being sent for further processing andthe DAT files will potentially be updated if   
detection of this sample is warranted.  


Extra.DAT补杀:
Filename            MD5 digest                                                      
--------            ----------                                                      
deetz.exe          52baf76de24b583c14b242e0e7faa132                                 
meloninst.exe       94ffac339543d7f7c493a0df251a0f54                                 
swfwape.exe         b39f50ff2821d0dbf2882bbfb83d2929  (?说好的no malware呢)
病毒样本收集者
发表于 2021-11-26 20:28:40 | 显示全部楼层
本帖最后由 病毒样本收集者 于 2021-11-26 20:34 编辑

智量miss4x  desl.exe MelonInst.exe Setup102_App_v1.1.0[1].exe SnitServer.exe卡巴斯基miss6x  卡巴云
暗_黑
发表于 2021-11-26 20:44:33 | 显示全部楼层

  1. HitmanPro 3.8.22.316
  2. www.hitmanpro.com

  3.    Computer name . . . . : DESKTOP-SM1JDIS
  4.    Windows . . . . . . . : 10.0.0.19044.X64/4
  5.    User name . . . . . . : DESKTOP-SM1JDIS\Zero
  6.    UAC . . . . . . . . . : Enabled
  7.    License . . . . . . . : Paid (255 days left)

  8.    Scan date . . . . . . : 2021-11-26 20:42:45
  9.    Scan mode . . . . . . : Context
  10.    Scan duration . . . . : 41s
  11.    Disk access mode  . . : Direct disk access (SRB)
  12.    Cloud . . . . . . . . : Internet
  13.    Reboot  . . . . . . . : No

  14.    Threats . . . . . . . : 12

  15.    Objects scanned . . . : 20
  16.    Files scanned . . . . : 20
  17.    Remnants scanned  . . : 0 files / 0 keys

  18. Malware _____________________________________________________________________

  19.    C:\Users\Zero\Desktop\adware20x\bbbbcd.exe
  20.       Size . . . . . . . : 2,551,296 bytes
  21.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:28)
  22.       Entropy  . . . . . : 6.5
  23.       SHA-256  . . . . . : 7C18BA8A2DF49F88A8AB70F607315FF9EDE1AC9906EB2EAAA5F12959B5005555
  24.       Version  . . . . . : 1.0.0.0
  25.     > Bitdefender  . . . : Gen:Variant.Zusy.401693
  26.     > SurfRight  . . . . : Generic PUA PM (PUA)

  27.    C:\Users\Zero\Desktop\adware20x\BurstChorus.exe
  28.       Size . . . . . . . : 5,730,816 bytes
  29.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:26)
  30.       Entropy  . . . . . : 8.0
  31.       SHA-256  . . . . . : CD37DE7FBE0FD8E4956566A29B6FE3FEE9FC8B270CB530C30A2A2E54ED766A06
  32.     > Bitdefender  . . . : Trojan.GenericKD.37347669
  33.     > SurfRight  . . . . : Mal/Generic-R + Mal/VMProtBad-A

  34.    C:\Users\Zero\Desktop\adware20x\Joan.dll
  35.       Size . . . . . . . : 2,198,664 bytes
  36.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:26)
  37.       Entropy  . . . . . : 6.8
  38.       SHA-256  . . . . . : E0A1AA91541310E9271757819AEE44E2873DCEDF6FBD6ED0AD67876F19532C99
  39.       Product  . . . . . : Joan.dll
  40.       Publisher  . . . . : 沧州微酷网络科技有限公司
  41.       Description  . . . : Joan.dll
  42.       Version  . . . . . : 1.0.1.210705
  43.       RSA Key Size . . . : 2048
  44.       LanguageID . . . . : 2052
  45.       Authenticode . . . : Valid
  46.     > SurfRight  . . . . : Generic PUA AD (PUA)

  47.    C:\Users\Zero\Desktop\adware20x\laoyouNote6Sev.exe
  48.       Size . . . . . . . : 1,706,440 bytes
  49.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:28)
  50.       Entropy  . . . . . : 7.7
  51.       SHA-256  . . . . . : 34D3AF20FF32F449043B28E10052103F720D410445B42438F24B73B9D11E12AF
  52.       Needs elevation  . : Yes
  53.       Product  . . . . . : laoyouNote srv
  54.       Publisher  . . . . : www.laoyouNote.com
  55.       Description  . . . : laoyouNote
  56.       Version  . . . . . : 3.0.6.1119
  57.       RSA Key Size . . . : 4096
  58.       LanguageID . . . . : 2052
  59.       Authenticode . . . : Valid
  60.     > Bitdefender  . . . : Trojan.GenericKD.47450797
  61.     > SurfRight  . . . . : Mal/Generic-S

  62.    C:\Users\Zero\Desktop\adware20x\pce340u3902z1d.exe
  63.       Size . . . . . . . : 3,864,232 bytes
  64.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:28)
  65.       Entropy  . . . . . : 6.8
  66.       SHA-256  . . . . . : 204ABEE40D705D625D3698AC26B6CB88CABB27F0ECDB7FF17C7E070D9AAE3EFE
  67.       Needs elevation  . : Yes
  68.       Product  . . . . . : FoxCode Main program
  69.       Publisher  . . . . : ShaoxingYaogangNetworkTechnologyCo.,Ltd.
  70.       Description  . . . : FoxCode Install Program
  71.       Version  . . . . . : 4.0.1.1
  72.       RSA Key Size . . . : 2048
  73.       LanguageID . . . . : 2052
  74.       Authenticode . . . : Valid
  75.     > Bitdefender  . . . : Trojan.GenericKD.47360170
  76.     > SurfRight  . . . . : Generic PUA PH (PUA)

  77.    C:\Users\Zero\Desktop\adware20x\ReckonAnoy.exe
  78.       Size . . . . . . . : 5,517,824 bytes
  79.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:26)
  80.       Entropy  . . . . . : 8.0
  81.       SHA-256  . . . . . : A3711600778CB50CA515A985A877909ED91ADF69E2B8E42B1D428361D2D3BD0C
  82.     > Bitdefender  . . . : Trojan.GenericKD.37348107
  83.     > SurfRight  . . . . : Mal/Generic-R + Mal/VMProtBad-A

  84.    C:\Users\Zero\Desktop\adware20x\redianNote2Sev.exe
  85.       Size . . . . . . . : 1,581,344 bytes
  86.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:28)
  87.       Entropy  . . . . . : 7.7
  88.       SHA-256  . . . . . : BDB573B81AE447C9DB5C1FD793497E6EDAA9671C836402BA430B7EAE951D3F54
  89.       Needs elevation  . : Yes
  90.       Product  . . . . . : redianNote srv
  91.       Publisher  . . . . : www.redianNote.com
  92.       Description  . . . : redianNote
  93.       Version  . . . . . : 3.0.2.1124
  94.       RSA Key Size . . . : 4096
  95.       LanguageID . . . . : 2052
  96.       Authenticode . . . : Self-signed
  97.     > Bitdefender  . . . : Gen:Variant.Razy.955025
  98.     > SurfRight  . . . . : Generic ML PUA (PUA)

  99.    C:\Users\Zero\Desktop\adware20x\Setup_laoyoubianqian_laoyouNote1006.exe
  100.       Size . . . . . . . : 6,620,616 bytes
  101.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:27)
  102.       Entropy  . . . . . : 8.0
  103.       SHA-256  . . . . . : 95B256EC95120B49E53486AD1FFBF7BBFC97D6D629DEC3735BEA5CD7FEAB5D0D
  104.       Needs elevation  . : Yes
  105.       Product  . . . . . : 老友便签官方版
  106.       Publisher  . . . . : www.laoyouNote.com
  107.       Description  . . . : 老友便签记录美好生活,欢迎来到老友便签!
  108.       Version  . . . . . : 3.0.6.1119
  109.       RSA Key Size . . . : 4096
  110.       LanguageID . . . . : 2052
  111.       Authenticode . . . : Valid
  112.     > Bitdefender  . . . : Trojan.GenericKD.47469213
  113.     > SurfRight  . . . . : Mal/Generic-S

  114.    C:\Users\Zero\Desktop\adware20x\Setup_laoyoubianqian_Tools1002.exe
  115.       Size . . . . . . . : 5,927,488 bytes
  116.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:27)
  117.       Entropy  . . . . . : 8.0
  118.       SHA-256  . . . . . : 3A9E2D8208514F89217DFE5282480F23ED37F028791CFDBFD6ED12F891E349FD
  119.       Product  . . . . . : 热点便签官方版
  120.       Publisher  . . . . : redianNote
  121.       Description  . . . : 热点便签帮助人们记录生活,欢迎来到热点便签!
  122.       Version  . . . . . : 3.0.2.1124
  123.       RSA Key Size . . . : 4096
  124.       LanguageID . . . . : 2052
  125.       Authenticode . . . : Valid
  126.     > Bitdefender  . . . : Gen:Variant.Mikey.130938
  127.     > SurfRight  . . . . : Generic ML PUA (PUA)

  128.    C:\Users\Zero\Desktop\adware20x\setupji_9.exe
  129.       Size . . . . . . . : 1,488,928 bytes
  130.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:28)
  131.       Entropy  . . . . . : 7.7
  132.       SHA-256  . . . . . : 8EC07844E2409846B64691F3A0074BB0D0806DB7A7E52EF24A9814FCB7FD191C
  133.       Product  . . . . . : 随手记
  134.       Publisher
  135.       Description  . . . : 随手记
  136.       Version  . . . . . : 1.0.1.1
  137.       RSA Key Size . . . : 4096
  138.       LanguageID . . . . : 2052
  139.       Authenticode . . . : Valid
  140.     > Bitdefender  . . . : Trojan.GenericKD.38041257
  141.     > SurfRight  . . . . : Generic PUA EA (PUA)

  142.    C:\Users\Zero\Desktop\adware20x\SnitServer.exe
  143.       Size . . . . . . . : 26,400 bytes
  144.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:27)
  145.       Entropy  . . . . . : 6.9
  146.       SHA-256  . . . . . : 7DBF0B9BECB0B3BC94A61BB106A6338ABE299424F7D0F2D059703F6C3FB3C060
  147.       Product  . . . . . : Service
  148.       RSA Key Size . . . : 4096
  149.       LanguageID . . . . : 2052
  150.       Authenticode . . . : Valid
  151.     > Bitdefender  . . . : Gen:Variant.Application.Agent.97

  152.    C:\Users\Zero\Desktop\adware20x\sssstt.dll
  153.       Size . . . . . . . : 1,597,440 bytes
  154.       Age  . . . . . . . : 0.0 days (2021-11-26 20:42:28)
  155.       Entropy  . . . . . : 6.4
  156.       SHA-256  . . . . . : BC302C541FC0B6C794C17C61EE3C8B28AA9256185C6293F24D39F45CEA9250DB
  157.       Product  . . . . . : __
  158.       Description  . . . : 辅助程序
  159.       Version  . . . . . : 1.7.9.0
  160.       Copyright  . . . . : CopyRight (C) 2021
  161.       LanguageID . . . . : 1033
  162.     > Bitdefender  . . . : Gen:Variant.Zusy.371203
  163.     > SurfRight  . . . . : Mal/Generic-S



复制代码

病毒样本收集者
发表于 2021-11-26 21:34:11 | 显示全部楼层
卡巴斯基Hello,

No malicious software was found in the attached file.

Best regards,
Vasily M. Kolesnikov, Malware Analyst, Kaspersky Lab
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names
Client feedback, query 88402DAFA9A038522C71812F3999E8D792082DE6C7C5E83BA092448154860042, type [Hash], zone [Red], was sent with the following
Shake2333
发表于 2021-11-26 21:55:24 | 显示全部楼层
fsp剩余9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 04:24 , Processed in 0.136375 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表