楼主: hipoxiaxxx
收起左侧

[病毒样本] 样本 60x

[复制链接]
anthonyqian
发表于 2022-7-9 19:12:25 | 显示全部楼层
不少白文件啊,例如04bfb02ce7e52d3a4af840cdcc7ec4a72990fe1495ada3f21302c11f6e5016cb、171a7a0533a57a174f419ae313cb7171132b60a6709f7b0fbbc5d1c43a95f54d,打开很正常的文件,又被BD的GenericKD大法批量拉黑了。
hipoxiaxxx
 楼主| 发表于 2022-7-9 19:14:14 | 显示全部楼层
anthonyqian 发表于 2022-7-9 19:12
不少白文件啊,例如04bfb02ce7e52d3a4af840cdcc7ec4a72990fe1495ada3f21302c11f6e5016cb、171a7a0533a57a17 ...

搬自InQuestLab
anthonyqian
发表于 2022-7-9 19:15:25 | 显示全部楼层

显然是和BD的样本源撞了。。。
也说明了GenericKD拉黑的样本未必经过自动机分析
ANY.LNK
发表于 2022-7-9 19:56:40 | 显示全部楼层
微软:目前解压+扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvseqiji
发表于 2022-7-9 20:14:14 来自手机 | 显示全部楼层
anthonyqian 发表于 2022-7-9 19:15
显然是和BD的样本源撞了。。。
也说明了GenericKD拉黑的样本未必经过自动机分析

难道BD也在干跟FS那样怼着样本源无脑拉黑的事情
hipoxiaxxx
 楼主| 发表于 2022-7-9 20:15:41 | 显示全部楼层
lvseqiji 发表于 2022-7-9 20:14
难道BD也在干跟FS那样怼着样本源无脑拉黑的事情

其实也不是无脑,比如那几个有密码的都没拉黑
心醉咖啡
发表于 2022-7-9 21:36:40 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2022-7-9 22:34:12 | 显示全部楼层
本帖最后由 qwe12301 于 2022-7-9 22:35 编辑

好多office病毒,金山毒霸不太擅长检测这一类病毒

扫描时间:[2022-07-09 22:33:29]
扫描用时:[00:00:24]
扫描类型:自定义查杀
扫描文件总数:1270
扫描速度:50文件/秒
发现威胁:10个
清除威胁:0个
=============================================
[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\1c90a374e62e6e686113692aab71497b6456e206a6d5eced8d8ad393c47aded4
类型:win32.scriptc.undef.a.(kcloud)
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\2496299941040c2db4e75effe3ea0e6755f9d43081a6d6ffa73c3d432eaf1413/<a:zip>/69caaea04e4f8c095208a3dc3f9bc5224d42edc87bcb8b21778f8ead39e476ae
类型:win32.troj.banker.(kcloud)
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\6dbe428f97c6075bd5aef75c9d56cbf0ec9bfa3f8e5287b26876c9381e577075
类型:win32.troj.archivevir.aa.(kcloud)
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\98959f465a4c221c86c4b5523c2cf72219c8f22b1a927abc07605a618271911e
类型:word.marker.r
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\66d9e9f340163d1c3be2cc282e4b2871834a870392f970f4a1121da1c578b7d0
类型:win32.scriptc.undef.a.(kcloud)
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\7a9375a321164df0e8d5c88473c2c7de57db104a6cfb271cb2508afff77db85f
类型:win32.office.macro.4456460
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\b353c2b3add4d6955415881e509aed18784a5ddc37bf1dcff99c054553cb24f9
类型:win32.office.macro.4456460.(kcloud)
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\bef92cc0c4004e4bbed8e1b1759c9e24a81438c05c9153f6ccca6091eb86e04a/<a:zip>/5d382c21d91b77b18d49eff9e3b2a53af1acbca3b7fa91ad374f7851cd06dde6
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\c1710441fd550f8e3046c503257b203f4591e40bbfe68abffce9a066285fab8f
类型:win32.office.macro.4456460
处理方式:未处理

[2022-07-09 22:34:53]
威胁:d:\smp (2)\smp\july 7.scr/<a:rarsfx>/july 7/<a:rar5>/surrogatecontainersession.exe
类型:malware.kb.c.999
处理方式:未处理


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jwb123
发表于 2022-7-9 23:04:32 | 显示全部楼层
360安全卫士

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huorong
发表于 2022-7-10 11:02:59 | 显示全部楼层
2345+伞把子
9个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-6 10:43 , Processed in 0.073760 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表