查看: 1063|回复: 15
收起左侧

[病毒样本] 样本1X

[复制链接]
mogu6666
发表于 2022-6-6 19:34:48 | 显示全部楼层 |阅读模式
本帖最后由 mogu6666 于 2022-6-6 19:43 编辑

备用:https://pan.huang1111.cn/s/lgY4cL这个样本目前大厂里好像只有卡巴漏报,但我不知道卡巴的上报关键词是啥,上报不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2022-6-6 19:36:37 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红豆有绿豆
头像被屏蔽
发表于 2022-6-6 19:49:51 | 显示全部楼层
火绒卡巴all miss
Tom179090
发表于 2022-6-6 19:51:13 | 显示全部楼层
BD:Trojan.GenericKD.49105958
https://bbs.kafan.cn/thread-2212937-1-1.html
这个帖子里有写上报方式。
一、卡巴斯基
1. 上报方式
Opentip 平台(https://opentip.kaspersky.com),上传样本分析完毕后点击Send即可完成上报,只能单个上报。
邮箱(newvirus@kaspersky.com,或china-support@kaspersky.com),样本用“infected”加密压缩为zip后作为附件发送,也可以用不限速、无需注册的网盘链接。邮件主题和正文要加入关键词,例如误报样本“False positive”,漏报样本的“False Negative”目前已经失效。可以一次上传多个样本(前者数量不设上限,后者两个为限)。前者需要用英文写邮件。推荐newvirus这个邮箱。如果opentip已经存在该样本,则上报的时可直接提供哈希值。

kuroandsan
发表于 2022-6-6 19:51:19 | 显示全部楼层
Norton
  1. 文件名: Kudeta Binder.bin
  2. 威胁名称: Heur.AdvML.C完整路径: D:\Download\Virus\Kudeta Binder.bin\Kudeta Binder.bin

  3. ____________________________

  4. 在电脑上
  5. 2022/6/6 ( 19:48:21 )

  6. 上次使用时间
  7. 2022/6/6 ( 19:50:21 )

  8. 启动项


  9. 已启动


  10. 威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。
  11. ____________________________

  12. Kudeta Binder.bin 威胁名称: Heur.AdvML.C
  13. 定位

  14. 少量用户信任的文件
  15. Norton 社区中有不到 50 名用户 使用了此文件。

  16. 发布已久的文件
  17. 该文件已在 2 个月 前发行。


  18. 此文件具有高风险。
  19. ____________________________

  20. 来源: 外部介质

  21. 源文件:
  22. Kudeta Binder.bin
  23. ____________________________

  24. 文件操作

  25. 文件: D:\Download\Virus\Kudeta Binder.bin\ Kudeta Binder.bin 已删除
  26. ____________________________

  27. 文件指纹 - SHA:
  28. 6f0e180149a99f7e39138fd5b03cc1b52420a8780d6228b82175a24acb340f05
  29. 文件指纹 - MD5:
  30. 226223566995685520cdfb37a4af90a3
复制代码




lvseqiji
发表于 2022-6-6 19:53:25 | 显示全部楼层
Avira HEUR/AGEN.1218070
开开心心卖手机
发表于 2022-6-6 19:53:39 | 显示全部楼层
SEP报Trojan.Gen.2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kingbatsoft
发表于 2022-6-6 19:56:58 | 显示全部楼层
ESET MSIL/HackTool.Crypter.OW
Shake2333
发表于 2022-6-6 19:58:57 | 显示全部楼层
panda,双击因为没有.net,没跑起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvseqiji
发表于 2022-6-6 20:02:22 | 显示全部楼层
Shake2333 发表于 2022-6-6 19:58
panda,双击因为没有.net,没跑起来

panda基本上就是个进程拦截器的作用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 01:41 , Processed in 0.120327 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表