楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 第132期

  [复制链接]
anxiety520
发表于 2024-6-22 17:06:18 | 显示全部楼层
本帖最后由 anxiety520 于 2024-6-22 17:20 编辑

卡巴扫描杀16x, 余2x虚拟机双击miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-6-22 17:08:44 | 显示全部楼层
本帖最后由 xmt12 于 2024-6-22 17:34 编辑

PYAS 扫描 6x 双击 miss all[2024-06-22 17:13:06] Malware Delete : C:/Users/x/Desktop/18x (2024-06-22)/3/TS-240622-Exela1.exe
[2024-06-22 17:13:12] Malware Delete : C:/Users/x/Desktop/18x (2024-06-22)/3/BST.msi
[2024-06-22 17:13:16] Malware Delete : C:/Users/x/Desktop/18x (2024-06-22)/3/GWBI7H74fhGgtebteb5GSR.exe
[2024-06-22 17:13:18] Malware Delete : C:/Users/x/Desktop/18x (2024-06-22)/3/https-230.exe
[2024-06-22 17:13:20] Malware Delete : C:/Users/x/Desktop/18x (2024-06-22)/3/Intel-SA-00086-CLI.exe
[2024-06-22 17:13:21] Malware Delete : C:/Users/x/Desktop/18x (2024-06-22)/3/Loathing.exe

360 扫描 10x
总计有效防御15/18(报错2x?)(合作kill all)







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
懂法守法放到
发表于 2024-6-22 17:09:06 | 显示全部楼层
本帖最后由 懂法守法放到 于 2024-6-22 17:18 编辑

ESET kill 12X
DisaPDB
发表于 2024-6-22 17:20:27 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-6-22 17:25 编辑

火绒6(with ADV)扫描7x
  1. 【1】2024-06-22 17:24:58,病毒防护,病毒查杀,自定义扫描, 发现7个风险项目

  2. 病毒库时间:2024-06-21 18:58
  3. 开始时间:2024-06-22 17:24
  4. 总计用时:00:00:41
  5. 扫描对象:457
  6. 扫描文件:18
  7. 发现风险:7
  8. 已处理风险:7
  9. 病毒详情:
  10. 风险路径:C:\Users\Administrator\Desktop\3\GWBI7H74fhGgtebteb5GSR.exe, 病毒名:ADV:Trojan/W64.CoinMiner!meteor, 病毒ID:ad7dcc3049f81930, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\Administrator\Desktop\3\MSH INV 2024-0117 Secure Payment Invoice for .exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\Administrator\Desktop\3\RblxShaders 1.0.2.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\Administrator\Desktop\3\TS-240622-Exela1.exe, 病毒名:TrojanSpy/Python.Stealer.p, 病毒ID:fe967f045e029b23, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\Administrator\Desktop\3\Your Transport Plan has Changed - Maersk.vbs, 病毒名:Trojan/VBS.GuLoader.e, 病毒ID:acb98dfe1b1ca70c, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\Administrator\Desktop\3\5698.docx, 病毒名:OMacro/Downloader.ble, 病毒ID:571f3c20758463e8, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\Administrator\Desktop\3\DHL_Shipping_Invoice_Awb_000000000000000000.vbs, 病毒名:HEUR:Trojan/VBS.Agent.p, 病毒ID:d8aa3f5e49a5df72, 处理结果:已处理,删除文件

  17. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  18. 【2】2024-06-22 17:23:51,其他,组件安装,MachineLearnDB安装成功

  19. MachineLearnDB安装成功
  20. 下载文件:
  21.         2024-06-22 17:22:57 C:\Program Files\Huorong\Sysdiag\bin\libadv.dll
  22.         2024-06-22 17:23:50 C:\ProgramData\Huorong\Sysdiag\virdb\ml.db

  23. 更新文件:
  24.         2024-06-22 17:22:57 C:\Program Files\Huorong\Sysdiag\bin\libadv.dll
  25.         2024-06-22 17:23:51 C:\ProgramData\Huorong\Sysdiag\virdb\ml.db


  26. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

复制代码


hansyu
发表于 2024-6-22 17:30:05 | 显示全部楼层
McAfee 12x
missed 6x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2024-6-22 17:31:06 | 显示全部楼层
本帖最后由 心痛的伤不起 于 2024-6-22 17:36 编辑

eset 还是14x x-sec补杀2x2024/06/22 17:33:27 Threat Quarantined: C:\Users\5555\Desktop\18x (2024-06-22)\3\NEW ORDER.doc
2024/06/22 17:33:27 Threat Quarantined: C:\Users\5555\Desktop\18x (2024-06-22)\3\wp-conflg.php

shulun743
发表于 2024-6-22 17:49:18 | 显示全部楼层
看看,感觉病毒包都很大,不知道为啥?
BitterLotus
发表于 2024-6-22 17:54:07 | 显示全部楼层
本帖最后由 BitterLotus 于 2024-6-22 17:58 编辑

DI 10x 未双击






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2024-6-22 18:06:53 | 显示全部楼层
本帖最后由 Miostartos 于 2024-6-22 18:08 编辑

测下
QAX扫描器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
发表于 2024-6-22 18:10:39 | 显示全部楼层
shulun743 发表于 2024-6-22 17:49
看看,感觉病毒包都很大,不知道为啥?

样本有多大又不是我们hunter能决定的。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-8 09:20 , Processed in 0.095359 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表