查看: 1787|回复: 11
收起左侧

[病毒样本] 大部分语言包类 22x

[复制链接]
117054487
发表于 2023-3-6 15:30:11 | 显示全部楼层 |阅读模式
大部分都是tg上的语言包类样本,运行可能需要tg环境,应该有老的或者跟之前重复的,都是卡巴扫描不到上报的,目前已经全部入库
https://wwoa.lanzoub.com/itW2r0pev3pe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

wwwab
发表于 2023-3-6 15:32:57 | 显示全部楼层
啥?卡巴全入库了?

哦,好的,卡巴Kill All
莒县小哥
发表于 2023-3-6 15:34:04 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
 楼主| 发表于 2023-3-6 15:34:30 | 显示全部楼层
本帖最后由 117054487 于 2023-3-6 15:37 编辑
wwwab 发表于 2023-3-6 15:32
啥?卡巴全入库了?

哦,好的,卡巴Kill All

是,因为文件太大还被退回来了,只好跟之前那些whql驱动分成了三份上报,今天分析师怕不是喝假酒了,邮件全是半小时内回复的,驱动那个更是10分钟
hansyu
发表于 2023-3-6 15:41:12 | 显示全部楼层
本帖最后由 hansyu 于 2023-3-6 15:43 编辑

AVG
kill 16x
miss 7x
  1. 2023/3/6 15:34:20        R:\infected\586e0d5270c8f4fa2a582820b19b88ee1e6ca69e2ead320c940612bd2056ea84.exe [L] Win32:Malware-gen (0)
  2. 文件已成功移动到隔离区...
  3. 2023/3/6 15:34:25        R:\infected\9fa1ba842f914486a9fc725c36c2d800e6a17bf933e78c61c24819c2e1ae0d2e.exe [L] Win64:MalwareX-gen [Trj] (0)
  4. 文件已成功移动到隔离区...
  5. 2023/3/6 15:34:29        R:\infected\8e59bfed7b1b69c9a9028fb845ac1e3edfeae49c6048574c02557a04ff3a75e4.exe [L] Win32:Trojan-gen (0)
  6. 文件已成功移动到隔离区...
  7. 2023/3/6 15:34:32        R:\infected\e94dec993ae7b9459dc38692d5a9c2f772f58649c7b8ced314867edbfc2c00cf.exe [L] Win32:Malware-gen (0)
  8. 文件已成功移动到隔离区...
  9. 2023/3/6 15:34:34        R:\infected\b5e2ff29b7bcf11c22381e36f105310696e23bb200eafe2d2b6723c2826965e7.exe [L] Win64:DropperX-gen [Drp] (0)
  10. 文件已成功移动到隔离区...
  11. 2023/3/6 15:34:37        R:\infected\0444ea8d40588f4262f9759c47751bb340b5027f5aadc2978004355fc6d67d60.exe [L] Win32:Trojan-gen (0)
  12. 文件已成功移动到隔离区...
  13. 2023/3/6 15:34:40        R:\infected\2208191736\简体中文包-C.exe [L] Win64:RATX-gen [Trj] (0)
  14. 文件已成功移动到隔离区...
  15. 2023/3/6 15:34:42        R:\infected\36933e5ecab48d716b5f64429b1813412b2399c370e9517ca0f7b8ebc6f634fc.exe [L] Win32:Malware-gen (0)
  16. 文件已成功移动到隔离区...
  17. 2023/3/6 15:34:46        R:\infected\c283482b83cd78e21d8cfa4d18c79b8a64ca68c993cfa2e1a67dbc156b02740f.exe [L] Win32:MalwareX-gen [Trj] (0)
  18. 文件已成功移动到隔离区...
  19. 2023/3/6 15:34:53        R:\infected\2ca774d957a8d5caa4522953adaae2fea4b6c43f04ee10aa16f4078213012171.exe [L] Win32:DropperX-gen [Drp] (0)
  20. 文件已成功移动到隔离区...
  21. 2023/3/6 15:34:56        R:\infected\aba225e4b4fe06eb97dd85cdee47b6b7ca107ab5c60130fb19306e62d574cc60.exe [L] Win32:Trojan-gen (0)
  22. 文件已成功移动到隔离区...
  23. 2023/3/6 15:35:00        R:\infected\e26ddc83540fddbdaaaa2bcd6ae36b35666fa025537b34676bebfc74732e15d4.exe [L] Win32:Trojan-gen (0)
  24. 文件已成功移动到隔离区...
  25. 2023/3/6 15:35:02        R:\infected\14cb14f7456e32d18b506dc5d580e538fb6d121caee918bbfda1fa963bbfc29c.exe [L] Win64:TrojanX-gen [Trj] (0)
  26. 文件已成功移动到隔离区...
  27. 2023/3/6 15:35:04        R:\infected\80fb476857db74abdd504c64a73c0346c40642e2377c80d107da1604c4685063.exe [L] Win32:Trojan-gen (0)
  28. 文件已成功移动到隔离区...
  29. 2023/3/6 15:35:08        R:\infected\9de56b226574ab597d9c7c4b3ae0759343943226b33db6dbad08549d916fa4b6.exe [L] Win32:Trojan-gen (0)
  30. 文件已成功移动到隔离区...
  31. R:\infected\f3e967f03f163bf257de511875d3ae213af95cac9da617d26194cc18c778aab3.msi|>Binary.bz.WrappedSetupProgram|>1.exe [L] Win32:DropperX-gen [Drp] (0)
  32. 文件已成功移动到隔离区...
复制代码


wwwab
发表于 2023-3-6 15:41:21 | 显示全部楼层
117054487 发表于 2023-3-6 15:34
是,因为文件太大还被退回来了,只好跟之前那些whql驱动分成了三份上报,今天分析师怕不是喝假酒了,邮件 ...

你上午报的吧
117054487
 楼主| 发表于 2023-3-6 15:42:11 | 显示全部楼层
本帖最后由 117054487 于 2023-3-6 15:44 编辑

全是下午2-3点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 那确实逆天

查看全部评分

aboringman
发表于 2023-3-6 16:26:27 | 显示全部楼层
  1. 2023-03-06 16:24:25     木马程序(Trojan.Generic)MD5:0c452c46a1da07e49c63cd2a16e1a097              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\b5e2ff29b7bcf11c22381e36f105310696e23bb200eafe2d2b6723c2826965e7.exe
  2. 2023-03-06 16:24:25     感染型病毒(Win32/Trojan.Generic.HgIAS90A)MD5:bcd3621f5e81ed54905df15b6ef63305已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\c283482b83cd78e21d8cfa4d18c79b8a64ca68c993cfa2e1a67dbc156b02740f.exe
  3. 2023-03-06 16:24:25     感染型病毒(Win32/Heur.Generic.HwoCu7gA)MD5:f14cada13b4a0a1257fa6e7bad8f59e8已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\e26ddc83540fddbdaaaa2bcd6ae36b35666fa025537b34676bebfc74732e15d4.exe
  4. 2023-03-06 16:24:25     感染型病毒(Win32/Trojan.Generic.HgIAS9sA)MD5:80c49db46c1bfa4cad92c716149ef683已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\e94dec993ae7b9459dc38692d5a9c2f772f58649c7b8ced314867edbfc2c00cf.exe
  5. 2023-03-06 16:24:24     感染型病毒(Win32/Trojan.Generic.HgIAS9kA)MD5:d610026af6ec3d44427d8e4a345622f6已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\80fb476857db74abdd504c64a73c0346c40642e2377c80d107da1604c4685063.exe
  6. 2023-03-06 16:24:24     木马程序(Trojan.Generic)MD5:99c9a5608ae10e736505ad06f6d5bbf8              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\aba225e4b4fe06eb97dd85cdee47b6b7ca107ab5c60130fb19306e62d574cc60.exe
  7. 2023-03-06 16:24:24     木马程序(Trojan.Generic)MD5:13a6b3e6b32b43195b69d5c0ba05be50              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\af797e9f5e8a3b7fe1724fe96e1b8499139da0b04b239c41c6c162a3b7a74edf.exe
  8. 2023-03-06 16:24:23     木马程序(Trojan.Generic)MD5:ad3e9650462d1d3935d391a5bbc90d29              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\36933e5ecab48d716b5f64429b1813412b2399c370e9517ca0f7b8ebc6f634fc.exe
  9. 2023-03-06 16:24:23     木马程序(Trojan.Generic)MD5:8b5a6ab29e66834eab6ad7b11297f5bf              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\494554be21fc2548c7ea1df35103ceee27317a024ce6fdba0e5fba945de20ffa.exe
  10. 2023-03-06 16:24:23     木马程序(Trojan.Generic)MD5:5c16da7f3f46e85c27f3ccd665557b44              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\579b97b71306818b4eaa9b448bd1a6c69447bb51bf93f1a528a0e2c51e4279aa.exe
  11. 2023-03-06 16:24:23     木马程序(Trojan.Generic)MD5:6c1f5a22ba49f42ae35d0da40ec60c61              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\586e0d5270c8f4fa2a582820b19b88ee1e6ca69e2ead320c940612bd2056ea84.exe
  12. 2023-03-06 16:24:22     感染型病毒(Win32/Backdoor.Farfli.HgIAS90A)MD5:eae104868627e4ec7ddd2a3e9c6dc8bd已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\2ca774d957a8d5caa4522953adaae2fea4b6c43f04ee10aa16f4078213012171.exe
  13. 2023-03-06 16:24:21     恶意软件(Win64/Packed.Black.H8oAuR8A)MD5:ca479b4be55ad5c0543f95fff67da0f7 已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\14cb14f7456e32d18b506dc5d580e538fb6d121caee918bbfda1fa963bbfc29c.exe
  14. 2023-03-06 16:24:21     木马程序(Trojan.Generic)MD5:2340e5a6a0387c7667b80b09223fc33e              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\15f8834094557f509c52b65b3cf8bd1dbe8d2760c50101ea63226c397d71b389.exe
  15. 2023-03-06 16:24:21     恶意软件(Win64/Backdoor.Vools.H8oArJgA)MD5:b7d4e1d5cf96a2ba7b6b30d75784273d已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\测试专用\infected\2208191736\简体中文包-c.exe
  16. D:\测试专用\infected\0444ea8d40588f4262f9759c47751bb340b5027f5aadc2978004355fc6d67d60.exe        HEUR/QVM07.1.C273.Malware.Gen        已删除
  17. D:\测试专用\infected\8e59bfed7b1b69c9a9028fb845ac1e3edfeae49c6048574c02557a04ff3a75e4.exe        HEUR/QVM10.2.C273.Malware.Gen        已删除
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-3-6 16:28:28 | 显示全部楼层
火绒
扫描:特征12x ;拉黑3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mozhiwei
发表于 2023-3-6 17:36:05 | 显示全部楼层
金山毒霸kill 8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:15 , Processed in 0.132609 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表