查看: 8535|回复: 78
收起左侧

[病毒样本] 病毒样本测试包-20220329期-29X

  [复制链接]
wwwab
发表于 2022-3-29 19:38:34 | 显示全部楼层 |阅读模式
我打赌这可能是有史以来扫描成绩最惨的一次样本包了

样本质量:非常高
收集方式:纯人工手动收集(大部分收集来源为病毒原生C&C服务器的上面)

压缩包未加密,共63.84MB

下载1:https://wss1.cn/f/7y5ziq9umul 复制链接到浏览器打开
下载2:https://www.123pan.com/s/xaeA-VT7vH 提取码:jq6B

评分

参与人数 2人气 +5 收起 理由
kuroandsan + 2 高质量(
xiaobao233 + 3 版区有你更精彩: )

查看全部评分

wwwab
 楼主| 发表于 2022-3-30 10:57:47 | 显示全部楼层
本帖最后由 wwwab 于 2022-3-30 11:03 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
maomao110 + 3 省得我爬楼了

查看全部评分

秋日之殇
发表于 2022-3-29 19:39:10 | 显示全部楼层
本帖最后由 秋日之殇 于 2022-3-29 19:45 编辑

卡巴扫描剩余4个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2022-3-29 19:42:33 | 显示全部楼层
本帖最后由 真小读者 于 2022-3-31 20:34 编辑

mcafee 2X



==========
31日更新:+3X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-3-29 19:43:35 | 显示全部楼层
ESET 25x

  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2022/3/29 19:42:13;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 6.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;547FC593DA07683B1B992AC6AE7053D17DAE408E;2022/3/29 19:42:02
  3. 2022/3/29 19:42:14;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 7.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;BF9ED71AEA9DBF8004F52E8B04EF4291E6FD9099;2022/3/29 19:42:02
  4. 2022/3/29 19:42:15;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 19.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;93A52560E65A85DC0987C33FD9504B3D5297A69D;2022/3/29 19:42:02
  5. 2022/3/29 19:42:16;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;1AE3C5DC7BA0D4E5F41454999D7C5F3061707AC6;2022/3/29 19:42:02
  6. 2022/3/29 19:42:17;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 21.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;69B745389A56D684B2C6B44B5785405AE4810D27;2022/3/29 19:42:02
  7. 2022/3/29 19:42:17;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 3.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;4F7AC2AB9B70AE2EC38091D67813A4784B2B0C8B;2022/3/29 19:42:02
  8. 2022/3/29 19:42:17;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 18.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;E45036783334628985D80C195E40040C70D7610F;2022/3/29 19:42:02
  9. 2022/3/29 19:42:17;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 20.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;8FDC75004C6A9BF036B8C443B7A424B6982C1A52;2022/3/29 19:42:02
  10. 2022/3/29 19:42:17;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 2.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;42FE996561DBF3A3527D98885B3844B168DA33C8;2022/3/29 19:42:03
  11. 2022/3/29 19:42:17;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 10.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;17DF6C557F07182935B08323220605DCF707148F;2022/3/29 19:42:03
  12. 2022/3/29 19:42:18;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 4.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;B5E93506461EE5BC15124ECED4F112C034B50F85;2022/3/29 19:42:02
  13. 2022/3/29 19:42:18;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 5.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;64ADEA18AF10B4B14FA05CFE4DFABC776EE862AB;2022/3/29 19:42:02
  14. 2022/3/29 19:42:19;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\server 2.exe;Win32/Farfli.BLH 特洛伊木马 的变量;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;B129229B00D8A78077851F6EDFC6F7E0D036411F;2022/3/29 19:42:02
  15. 2022/3/29 19:42:19;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 13.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;5183FA30E223EDAF8050680A2AEC19F1C7A361D8;2022/3/29 19:42:03
  16. 2022/3/29 19:42:19;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 22.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;46698CBBFD5B9D981442F777C6FAF0510FF5BFD6;2022/3/29 19:42:03
  17. 2022/3/29 19:42:19;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 12.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;98622974DBDA4315D91A9D9FA877E6C3419B06FC;2022/3/29 19:42:03
  18. 2022/3/29 19:42:23;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 11.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;EFC66064EC4D23D821CADCA82A69A8FB8BBAFDD2;2022/3/29 19:42:03
  19. 2022/3/29 19:42:23;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 15.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;EB98F6D6C2B42A239920631D2973B67FF30FA61A;2022/3/29 19:42:03
  20. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 9.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;46D574463B57DF977793B00FDAD1809CD8E19CC0;2022/3/29 19:42:03
  21. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 8.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;5FAEA91C095434166074200F7B129BCA54F293BD;2022/3/29 19:42:03
  22. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 14.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;80AB0AC61E690CEF11AD4455BC531C2E6E4D8E04;2022/3/29 19:42:03
  23. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 16.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;B3B61F4DA56DD2A0ABB20B86F5186E91F26319D5;2022/3/29 19:42:04
  24. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\server.exe;Win32/Farfli.BLH 特洛伊木马 的变量;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;E5CF23A47699B8DE80237D94F3C89634A2AD221E;2022/3/29 19:42:03
  25. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\svchost 17.txt;Win32/Agent.QYC 特洛伊木马;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;CAEBFE36BD6ACDCE79D846B102681DB11C2A15B7;2022/3/29 19:42:04
  26. 2022/3/29 19:42:24;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-29\未命名文件夹\未命名文件夹\SMS-Activate-全球接码中文客户端b;Win32/TrojanDownloader.Agent.GEH 特洛伊木马 的变量;已通过删除清除;SWIZZER\Hattie Yamada;在通过应用程序创建的新文件上发生了事件: D:\Program Files\WinRAR\WinRAR.exe (39541CDB91E83A7284C05A19D6984A282A6C3CD4).;BCBE08914C005D4300CDD3A6687BE86736EFC491;2022/3/29 19:42:04
复制代码



wwwab
 楼主| 发表于 2022-3-29 19:44:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaobao233
头像被屏蔽
发表于 2022-3-29 19:50:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2022-3-29 19:52:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-3-29 19:54:35 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-3-29 20:06 编辑

F-S 扫描2x


双击321.exe:


双击SMS-Activate-全球接码中文客户端b.exe


双击jdivip.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-3-29 19:55:05 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-3-29 20:01 编辑

Avast
扫描 24/29


双击:

SMS-Activate-全球接码中文客户端b - Evo机器学习杀

321.exe - CC拦截要求发送分析

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
正在缓冲 + 1

查看全部评分

kuroandsan
发表于 2022-3-29 20:14:05 | 显示全部楼层
ESM365

扫描2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 06:12 , Processed in 0.132877 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表