查看: 6351|回复: 102
收起左侧

[病毒样本] 0129新样本100x测试

  [复制链接]
aiqinghe
发表于 2022-1-29 16:08:59 | 显示全部楼层 |阅读模式
本帖最后由 aiqinghe 于 2022-1-30 17:22 编辑

前次回顾
第一期百包测试:https://bbs.kafan.cn/thread-2224149-1-1.html
第二期百包测试:https://bbs.kafan.cn/thread-2224741-1-1.html
第三期百包测试:https://bbs.kafan.cn/thread-2224935-1-1.html
第四期百包测试:https://bbs.kafan.cn/thread-2225087-1-1.html
第五次百包测试:https://bbs.kafan.cn/thread-2225339-1-1.html




和上一期一样,在新样本基础上筛除了elf这类格式的样本

本次样本包格式比较杂,重点看扫描率了

(因为样本比较多可以标注下检测率)


传输链接:https://cowtransfer.com/s/d8dc6a8e65f84e
解压密码:infected


检测率实时更新

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +4 收起 理由
带刀侍卫 + 1 Norton单防成功
huorong + 2 版区有你更精彩: )
正在缓冲 + 1 版区有你更精彩: )

查看全部评分

正在缓冲
头像被屏蔽
发表于 2022-1-29 16:09:31 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-1-29 17:20 编辑

Avast One扫描93x,双击再杀1x(共94x)测试完成




Avast双击报告
病毒库不是最新。
71f51...运行,本体自动消失,Avast未弹窗。隔离区未发现有关文件。
326e3...运行,本体自动消失,IDP杀衍生物(如图4)。
b54ae...运行,文件防护杀(如图5)。这玩意还被IDP杀过(如图6)。
dll文件不运行。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aiqinghe + 1 Avast是针不辍,扫描率一直很稳

查看全部评分

NICO-COOPER
发表于 2022-1-29 16:14:06 | 显示全部楼层
本帖最后由 NICO-COOPER 于 2022-1-29 17:46 编辑

Emsisoft监控&扫描剩余15x,目测其中A引擎报的占了将近一半,因为监控干掉了绝大多数实在是不好统计具体情况。双击后剩余13x,其中两个VB拦截但未清除本体,两个exe没有运行,剩余宏病毒因软件问题无法运行宏。
Malwarebytes Endpoint扫描剩余28x,这家伙全靠云端的机学分析,没上传分析之前一度只检出了1个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aiqinghe + 1 A引擎可以啊

查看全部评分

aiqinghe
 楼主| 发表于 2022-1-29 16:18:46 | 显示全部楼层
正在缓冲 发表于 2022-1-29 16:09
Avast占位-扫描阶段
回复太快,似乎有点不好算了不纠结了……下次慢点

有啥不好现在假期又不怕摸鱼  哈哈哈哈
biue
发表于 2022-1-29 16:20:50 | 显示全部楼层
本帖最后由 biue 于 2022-1-29 16:29 编辑

火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2022-1-29 16:20:55 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2022-1-29 17:11 编辑

飞塔75x,扫描检出率75%   双击杀了一个衍生物,总查杀率76%





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2022-1-29 16:23:35 | 显示全部楼层
本帖最后由 761773275 于 2022-1-29 16:43 编辑

Sophos 剩余16个本来剩余18,   2 分钟后没了两个)



一些脚本双击











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
救命稻草
发表于 2022-1-29 16:25:33 | 显示全部楼层
瑞星V17

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-1-29 16:26:13 | 显示全部楼层
本帖最后由 00006666 于 2022-1-29 16:38 编辑

360杀毒   扫描检出  70X  实时监控检出  1X   总共检出  71X

     

  1. 360杀毒扫描日志

  2. 病毒库版本:2022-01-21 20:54
  3. 扫描时间:2022-01-29 16:23:19
  4. 扫描用时:00:00:07
  5. 扫描类型:右键扫描
  6. 扫描文件总数:108
  7. 项目总数:70
  8. 清除项目数:70

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由360杀毒自动处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:

  20. 扫描内容
  21. ----------------------
  22. C:\Users\Administrator\Desktop\new100x


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. C:\Users\Administrator\Desktop\new100x\新建文件夹\fa51b3b1d130a540d92f8864a6daeb74b25a3b34306dd2d0d61e4a24c4ad5744.exe        感染型病毒(Win32/Trojan.Generic.HgIASk0A)        已删除
  30. C:\Users\Administrator\Desktop\new100x\新建文件夹\0b668d0ac89d5da1526be831f7b8c3f2af54c5dbc68c0c9ce886183ec518c051.exe        感染型病毒(Win32/TrojanSpy.Raccoon.HgIAShIA)        已删除
  31. C:\Users\Administrator\Desktop\new100x\新建文件夹\0b919795439bfca71282fc1c6991ed0df9fbcf742a5472762d7607ff4e6c929a.exe        感染型病毒(Win32/Heur.Generic.HwoC8e8A)        已删除
  32. C:\Users\Administrator\Desktop\new100x\新建文件夹\1c602add0bd1296d58b6d64283cfd033163bbc5e210603a2dd8a8b1b725aa8ba.exe        感染型病毒(Win32/Trojan.Generic.HwcB0LcA)        已删除
  33. C:\Users\Administrator\Desktop\new100x\新建文件夹\02d420f415d9b6f0a78d91d174ae890dcd1d07aaed96631caf6425d482f2839b.exe        感染型病毒(Win32/Trojan.Generic.HgIASk0A)        已删除
  34. C:\Users\Administrator\Desktop\new100x\新建文件夹\24a80a4b6c6625d42c81248be8783903cd10d4704763dc725955900fab72dfab.exe        感染型病毒(Win32/Trojan.Inject.HwMAx78A)        已删除
  35. C:\Users\Administrator\Desktop\new100x\新建文件夹\21087a9952d89aaad69f40e4b206105fae75d1d3b2fabffbb4bd4f5297d84cc5.exe        感染型病毒(Win32/TrojanPSW.Generic.HwMA8FsA)        已删除
  36. C:\Users\Administrator\Desktop\new100x\新建文件夹\268f5e4b066f55e8c8f920b68ac1092fef1bac7e80822991043acc7f2d5fd2de.dll        感染型病毒(Win32/Trojan.Generic.HgkASk0A)        已删除
  37. C:\Users\Administrator\Desktop\new100x\新建文件夹\2cfc1750ac535aebfe7fcd10fe714091c37f89021c4898e617f5e08b6e5ff02d.exe        G_Trojan.Generic.003e8c82        已删除
  38. C:\Users\Administrator\Desktop\new100x\新建文件夹\2f38c5807d6840f70db50dc14a8610c2370a1ecff1760e4aa19a9e2f265713c6.exe        感染型病毒(Win32/TrojanSpy.DarkStealer.HwMA8e8A)        已删除
  39. C:\Users\Administrator\Desktop\new100x\新建文件夹\2518a50e9483da255cb061cb5eb966f41f39daf912341e7cf4442da4b362da8c.exe        感染型病毒(Win32/Trojan.Kryptik.HwMA8Q8A)        已删除
  40. C:\Users\Administrator\Desktop\new100x\新建文件夹\fc97ba23d9fa7b6a40d087fe9f41ab16f3f561f527d8c05fbfaea85b5ee1095c.exe        G_Trojan.Generic.003e056e        已删除
  41. C:\Users\Administrator\Desktop\new100x\新建文件夹\4f91e4f43561ff1fb717505dda23724c0184f5dea64bf0aadd0bbb88de71a4db.exe        Win64/Trojan.Generic.HgEASksA        已删除
  42. C:\Users\Administrator\Desktop\new100x\新建文件夹\53ca800262b15721bf8451e7999c935e65d4eb058126e3c1d4eb9942c9c60858.exe        木马程序(Trojan.Generic)        已删除
  43. C:\Users\Administrator\Desktop\new100x\新建文件夹\562c7815dd2bbe330531f3ba64f189b11669214fc94263cdf961ce5dc833d105.exe        G_Trojan.Generic.003ec87e        已删除
  44. C:\Users\Administrator\Desktop\new100x\新建文件夹\3aa7c1756484419ea491d279ee27158c784eddbb6257211a4b52cb5cb95d45b8.exe        感染型病毒(Win32/Trojan.Kryptik.HwMA8tMA)        已删除
  45. C:\Users\Administrator\Desktop\new100x\新建文件夹\5879d39a0bab80032ebc751728e034cf7ec7fb30749090b5df8c37100034ef95.exe        感染型病毒(Win32/Heur.Generic.HwoC8FsA)        已删除
  46. C:\Users\Administrator\Desktop\new100x\新建文件夹\0961253848c2324b1d374aab1e29315c60c28ed1dd42cbc4ca819aae5c8a7fac.xlsx        Office/Trojan.Generic.HtoASk0A        已删除
  47. C:\Users\Administrator\Desktop\new100x\新建文件夹\69bae63d802887e2d994022011465c7f0bc42b1f0adefcee8dcbbfe243118b15.exe        感染型病毒(Win32/Trojan.Inject.HoMASk0A)        已删除
  48. C:\Users\Administrator\Desktop\new100x\新建文件夹\363e106f6ad1800b11928f8b254828c08a5c74b98939578803106e19b3f2db56.exe        感染型病毒(Win32/TrojanSpy.Raccoon.HxMB1gsA)        已删除
  49. C:\Users\Administrator\Desktop\new100x\新建文件夹\6e5b76a27edc9ab83b7158d8395bc2f8c14b3bf420907b5645feddb17672c03e.dll        感染型病毒(Win32/TrojanPSW.Generic.HgkASk0A)        已删除
  50. C:\Users\Administrator\Desktop\new100x\新建文件夹\7c8843dc287993015255cfdfe0cb688629119f71c695c37387064a7d0968cbaf.exe        感染型病毒(Win32/Trojan.Generic.HgIASk0A)        已删除
  51. C:\Users\Administrator\Desktop\new100x\新建文件夹\7f998f0b351d2086150d75ae51ca411e6343f5859e55caecf6873d0e637add7f.exe        感染型病毒(Win32/Heur.Generic.HwoC8e8A)        已删除
  52. C:\Users\Administrator\Desktop\new100x\新建文件夹\6fc6d0526995ef4c7ab87e092759ef93e84495a8c71b9ec36b924bcf7c2fa75c.exe        感染型病毒(Win32/Trojan.Generic.HwMA8FsA)        已删除
  53. C:\Users\Administrator\Desktop\new100x\新建文件夹\83ea16c53988fd7e522fa373ee71089ac84cdfbd8cdea6c5a54afc61a5fc0389.exe        感染型病毒(Win32/Trojan.Generic.HgIASkwA)        已删除
  54. C:\Users\Administrator\Desktop\new100x\新建文件夹\892504033a259f380c1e2a35db15b95bffcff4f96c36a84731afde6c5b35371a.exe        感染型病毒(Win32/Heur.Generic.HwoC8FsA)        已删除
  55. C:\Users\Administrator\Desktop\new100x\新建文件夹\80891c5a3008823875c7401d8df90c02989e65832b0b2681eea2c1448ddd31ce.exe        感染型病毒(Win32/Trojan.Generic.HgIASkwA)        已删除
  56. C:\Users\Administrator\Desktop\new100x\新建文件夹\7babdd2c7d3752b7b48729110f0ab94de7cf74c478b7e1ea7a71a468748e70c0.exe        感染型病毒(Win32/Trojan.Inject.HxQB8FsA)        已删除
  57. C:\Users\Administrator\Desktop\new100x\新建文件夹\8a1f3bf6fede5567536ef4d0b5d96451cfb1bea8b6c643752cf8475747410063.exe        感染型病毒(Win32/Trojan.Kryptik.HwMApocA)        已删除
  58. C:\Users\Administrator\Desktop\new100x\新建文件夹\9ba99ef6e07d224b950b451c6e414e9c12ef7429d8e59d5cd841ffbc3c5369ec.exe        Win64/Trojan.Generic.H8oA8e8A        已删除
  59. C:\Users\Administrator\Desktop\new100x\新建文件夹\9d17ef60c2fe51c9ddd8c03a519059d3eddfd2ac8803ac5d7d91a71075810887.exe        感染型病毒(Win32/Backdoor.DCRat.HwMA6gcA)        已删除
  60. C:\Users\Administrator\Desktop\new100x\新建文件夹\a13ee864c6a802001850dd93f933b4d1fac54b6a8028917c783d95ae901642c9.dll        感染型病毒(Win32/Backdoor.Emotet.HgkASk0A)        已删除
  61. C:\Users\Administrator\Desktop\new100x\新建文件夹\16ea27ea74e262cd792709a6e19ff6bc0781f609023d508e262df14686ef69d7.xlsx        Office/Trojan.Generic.HtoASk0A        已删除
  62. C:\Users\Administrator\Desktop\new100x\新建文件夹\18c2d978e426897c9109aa5bf6aac52bec2b834edea77978c6342d2109e41cab.xlsx        Office/Trojan.Generic.HtoASk0A        已删除
  63. C:\Users\Administrator\Desktop\new100x\新建文件夹\a61597b6be41455ecc22339454e7329b2ae05a73c5b79babe7de02c44cadeabf.exe        感染型病毒(Win32/Trojan.Kryptik.HwMA6gcA)        已删除
  64. C:\Users\Administrator\Desktop\new100x\新建文件夹\90b83f9b54a431d5cd69ad1408ef2b46f5072cb1a7c1a8e69d9ae524d68abe97.exe        感染型病毒(Win32/Trojan.Generic.HwoC8Q8A)        已删除
  65. C:\Users\Administrator\Desktop\new100x\新建文件夹\acb77cf0d80fc513aa1d6bbb098615fe73bac7ab4791d9d52958923f19bd517d.exe        感染型病毒(Win32/Trojan.Generic.HwMA8Q8A)        已删除
  66. C:\Users\Administrator\Desktop\new100x\新建文件夹\c744fe5aa2ab646ac1a0583348316b13bf7ad12435edeb658aa5e0f09e494b89.exe        感染型病毒(Win32/Trojan.Generic.HgIASk0A)        已删除
  67. C:\Users\Administrator\Desktop\new100x\新建文件夹\bc79a9662ee07c43bbec9321f04e2f186d22b2d7c10c790b828b51de0df1604a.exe        感染型病毒(Win32/Trojan.Generic.HgIASkwA)        已删除
  68. C:\Users\Administrator\Desktop\new100x\新建文件夹\d54edb4986821e6032b6d63787036b23d7e04b95a95a5d4487b7cd306958ffc4.exe        感染型病毒(Win32/Trojan.Generic.HgIASk0A)        已删除
  69. C:\Users\Administrator\Desktop\new100x\新建文件夹\d626d2dd320f5f66816bf3c97a8dd37f1be24b722fa32601c45e3be87791ed97.exe        感染型病毒(Win32/Trojan.Kryptik.HwMAsccA)        已删除
  70. C:\Users\Administrator\Desktop\new100x\新建文件夹\d72ff8708ffeb9a95f559828938dc1439884e7c224579127418e285b1aa1d235.exe        感染型病毒(Win32/TrojanSpy.Generic.HwMA6gcA)        已删除
  71. C:\Users\Administrator\Desktop\new100x\新建文件夹\d31f7a4a68a38581a88a343cbc9be8480acdba021c3bca39f6d45c4cac352be1.exe        感染型病毒(Win32/Heur.Generic.HwoC8FsA)        已删除
  72. C:\Users\Administrator\Desktop\new100x\新建文件夹\ebd5734b8f564757409c396dd7a9a7678c762f67d62342ac344f44eae361d644.dll        感染型病毒(Win32/Trojan.Generic.HgkASk0A)        已删除
  73. C:\Users\Administrator\Desktop\new100x\新建文件夹\ec05558f0ce0cba4365d379c300561112878e5e71bdb0bb8cae1335594187686.exe        感染型病毒(Win32/Trojan.Generic.HxMB8ncA)        已删除
  74. C:\Users\Administrator\Desktop\new100x\新建文件夹\16baebd1adfc1bae6e35773b383875ac831a011fefed63a0506b875596274b8c.exe        HEUR/QVM202.0.F2D3.Malware.Gen        已删除
  75. C:\Users\Administrator\Desktop\new100x\新建文件夹\f36a543cfcddf76b99df925bf70b22d560792d1059387e00bfe782bffd6e8a2b.exe        感染型病毒(Win32/Trojan.LokiBot.HoMASk0A)        已删除
  76. C:\Users\Administrator\Desktop\new100x\新建文件夹\326e3995924b292caaf2c8db8ed234c959c32867c0279263ba86c3a34a1a9454.vbs        virus.vbs.qexvmc.1        已删除
  77. C:\Users\Administrator\Desktop\new100x\新建文件夹\41b58cddca86e32e7034daf8e97dcdaa04ac6cdcb41eae86be1c3fa7fd05c871.xlsx        木马程序(Generic/Exploit.CVE-2018-0802.HokASkwA)        已删除
  78. C:\Users\Administrator\Desktop\new100x\新建文件夹\4e8676bf3affb95f5a67ce79c3f38cfc45587eb91e324d0797f7a4c282979880.xlsx        Office/TrojanSpy.Masad.HtoASk0A        已删除
  79. C:\Users\Administrator\Desktop\new100x\新建文件夹\a7a9d11f1cfcd60a6548d3f5033f0d621a0c383e4d02af3e2782af0eab8085e7.dll        后门程序(Backdoor.Win32.Gh0st.BJ)        已删除
  80. C:\Users\Administrator\Desktop\new100x\新建文件夹\601121c30531ce26c85a232f1e76df6a0eec591296ff711d45912db421d67a10.xls        Office/Trojan.Generic.HtoASk0A        已删除
  81. C:\Users\Administrator\Desktop\new100x\新建文件夹\637dd7cb5c579d38f6e17ed3befe1b5852a2e49d2a1cc1428ba2d290bbf60c94.xlsx        Office/TrojanDownloader.Zloader.HtoASk0A        已删除
  82. C:\Users\Administrator\Desktop\new100x\新建文件夹\6cceb976e0d0be07b25183e8f862680e5cb39d39142ab1f94c6ec29cf44ffd4f.xlsx        木马程序(Generic/Exploit.CVE-2018-0802.HokASkwA)        已删除
  83. C:\Users\Administrator\Desktop\new100x\新建文件夹\6f401d7546fc2bd85b659a1d30a89bf21451e327e2712ab86f1a3dec421b7e64.xlsx        木马程序(Generic/Exploit.CVE-2018-0802.HokASk0A)        已删除
  84. C:\Users\Administrator\Desktop\new100x\新建文件夹\71f51f194201d9d3a86fa99255909017632302bd7007b50b400490a5cd4a4043.vbs        virus.vbs.qexvmc.1        已删除
  85. C:\Users\Administrator\Desktop\new100x\新建文件夹\7649a43612652c0b32353e7ae9898150f885a770db0d024d0d034c4171d5d684.xls        宏病毒(macro.office.excel.gen.5001)        已修复
  86. C:\Users\Administrator\Desktop\new100x\新建文件夹\8e24cc8ba2e09ecce201cc8cb0d23331f19b197d6cd707ff1ae306a398f718e9.xlsx        Office/TrojanDownloader.Zloader.HtoASkwA        已删除
  87. C:\Users\Administrator\Desktop\new100x\新建文件夹\80640acf5225beaf70c891a63dfeab8b6c4c1cc16e3ea8ebbc4938a6712f3114.xls        宏病毒(macro.office.excel.gen.5001)        已修复
  88. C:\Users\Administrator\Desktop\new100x\新建文件夹\a62bc659475f4e3f0ec13841df523cbf813f4b2c2116c3501ebd10e7adede04a.xls        Office/Trojan.Generic.HtoASk0A        已删除
  89. C:\Users\Administrator\Desktop\new100x\新建文件夹\c7e3e8581a05333303a4e4fd78a42fdc4724457bdb0b2961c00b257a6a63f68c.js        virus.js.qexvmc.1        已删除
  90. C:\Users\Administrator\Desktop\new100x\新建文件夹\d30325befb2f43f1e9dd1107efea16b599a62204315516fcfcaef6761c3d71c8.xlsx        Office/TrojanSpy.Masad.HtoASk0A        已删除
  91. C:\Users\Administrator\Desktop\new100x\新建文件夹\dc224bc7816a6cc723d2748796568a9b6cd48634e50340bca46a544be719960b.xls        宏病毒(macro.office.excel.gen.5001)        已修复
  92. C:\Users\Administrator\Desktop\new100x\新建文件夹\e08ea21bb1cca3123c6c095b67c504f733ac252ea58034471eee06f4c8a76c1a.xlsx        Office/Trojan.Generic.HtoASk0A        已删除
  93. C:\Users\Administrator\Desktop\new100x\新建文件夹\e17667b8c4d4bed90c02026d543308a93691b52fef1ae66633987df3d83e7424.xlsx        宏病毒(macro.office.excel.gen.5001)        已修复
  94. C:\Users\Administrator\Desktop\new100x\新建文件夹\e61a47624bb05943607226214bb45d5209d551dc5e28581d71c60ab4b2ea44ca.xlsx        Office/Trojan.Generic.HtoASk0A        已删除
  95. C:\Users\Administrator\Desktop\new100x\新建文件夹\eab58be07fca76485cc82eccb8f5dfff166c518db37f950c42c4682f6b6e86be.xlsx        Office/TrojanDownloader.Zloader.HtoASk0A        已删除
  96. C:\Users\Administrator\Desktop\new100x\新建文件夹\58e1144f23db9178e2d8fc84a5494950b6da143d71705e112a65c687471156d5.xlsx        Office/Trojan.Generic.HtoASk0A        已删除
  97. C:\Users\Administrator\Desktop\new100x\新建文件夹\c067194e9d005c09c7b36d0315d10d749e113f1e2e280e0957d13689bfd277a5.rar=>new_order.exe        感染型病毒(Win32/Trojan.Generic.HoMASkwA)        已删除
  98. C:\Users\Administrator\Desktop\new100x\新建文件夹\cdd50bfb40670c4797a74e5d09156d0acab73bcff3cc011754ec5ca1f2a8ec18.rar=>SOA_Balance_Payment.exe        感染型病毒(Win32/TrojanSpy.DarkStealer.HwMA8e8A)        已删除
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2022-1-29 16:26:42 | 显示全部楼层
火绒  44x

智量 92x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 22:03 , Processed in 0.137385 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表