楼主: wwwab
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20240712 第143期

  [复制链接]
Nocria
发表于 2024-7-12 20:47:02 | 显示全部楼层
本帖最后由 Nocria 于 2024-7-12 21:05 编辑

EMSISOFT - 10/21


  1. Emsisoft Anti-Malware - Version 2024.7
  2. Last update: 2024/7/12 20:52:51
  3. OS version: Windows 10x64

  4. Scan settings:

  5. Scan type: Custom Scan
  6. Objects: C:\Users\promi\Desktop\infected2024071201

  7. Detect PUPs: On
  8. Scan archives: On
  9. Scan mail archives: Off
  10. ADS Scan: On

  11. Scan start:        2024/7/12 21:03:58
  12. C:\Users\promi\Desktop\infected2024071201\Download\0040de802062e7a83c6f785781873e9c78ec3fe70b8a3c7c3274fdce08b6a6c1.lnk         detected: Trojan.PowerShell.Gen (A) [289634]
  13. C:\Users\promi\Desktop\infected2024071201\Download\0040de802062e7a83c6f785781873e9c78ec3fe70b8a3c7c3274fdce08b6a6c1.lnk -> (CommandArguments)         detected: Heur.BZC.YAX.Boxter.241.78B2BE04 (B) [krnl.xmd]
  14. C:\Users\promi\Desktop\infected2024071201\Download\02072024_1624_02072024_NUMER FAKTURY PILNIE WYMAGANY 240702.vbs         detected: Trojan.GenericFCA.Script.33933 (B) [krnl.xmd]
  15. C:\Users\promi\Desktop\infected2024071201\Download\19c968f716107aea4fb7bf7fdeb9f8821b4aa1ea8593137a08322356c80460cd.vbs         detected: Trojan.Generic.36507602 (B) [krnl.xmd]
  16. C:\Users\promi\Desktop\infected2024071201\Download\732a6bf2345e9cc40b9a6a1164dc2e823955cbc56a5d3750e675d1c4db7f7415.lnk         detected: Trojan.GenericKD.73402369 (B) [krnl.xmd]
  17. C:\Users\promi\Desktop\infected2024071201\Download\147e7953d3b54a9e8367d9e9670a4a182824f56cf30d35a315799a1953e5cdb1.vbs         detected: Trojan.Generic.36506455 (B) [krnl.xmd]
  18. C:\Users\promi\Desktop\infected2024071201\Download\IT01879020517_uGIim_xml路pdf.exe         detected: Trojan.GenericKD.73435720 (B) [krnl.xmd]
  19. C:\Users\promi\Desktop\infected2024071201\Download\aa012e5b757959f95b14b9866f36c49335096a95b4f058ee9a85b6552a0e168d.vbs         detected: Trojan.Generic.36503891 (B) [krnl.xmd]
  20. C:\Users\promi\Desktop\infected2024071201\Download\QUOTATION_JULQTRA071244煤PDF.scr.exe         detected: Trojan.GenericKD.73401216 (B) [krnl.xmd]
  21. C:\Users\promi\Desktop\infected2024071201\Download\vNrcPvMYLZmn2cc.exe         detected: Trojan.GenericKD.73435978 (B) [krnl.xmd]

  22. Scanned        81
  23. Found        10
  24. Scanning files... Done!

  25. Scan end:        2024/7/12 21:04:02
  26. Scan time:        0:00:04
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

hansyu
发表于 2024-7-12 20:58:18 | 显示全部楼层
本帖最后由 hansyu 于 2024-7-12 21:16 编辑

McAfee 扫描 12x 双击+2x
missed 7x

  1. {"timestamp":"2024-07-12T13:02:09.504Z","target_name":"\\\\?\\C:\\Users\\anna\\Desktop\\infected2024071201\\Download\\19c968f716107aea4fb7bf7fdeb9f8821b4aa1ea8593137a08322356c80460cd.vbs","initiator_name":"VBScript","sensor":"IAntiMalware","target_hash":"19c968f716107aea4fb7bf7fdeb9f8821b4aa1ea8593137a08322356c80460cd","target_url":"","detection_name":"Trojan:Script/remcos.AD","final_result":"infection quarantined","all":[{"final_detection_source":"neo","file_rep":0,"hti_rep":1,"url_rep":0,"cert_rep":[]},{"detection_source":"cache","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"signature","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"rp-fileless","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"av","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"neo","file_rep":0,"hti_rep":1,"url_rep":0,"cert_rep":[]}]}
  2. {"timestamp":"2024-07-12T13:08:07.126Z","target_name":"\\\\?\\C:\\Users\\anna\\AppData\\Local\\Temp\\faultrep.dll","initiator_name":"\\\\?\\C:\\Users\\anna\\AppData\\Local\\Temp\\WerFault.exe","sensor":"section execute","target_hash":"0fbb21dd4fd0e0305b57e64f18129682a0416cf852d6bc88b53960e6b48603eb","target_url":"","detection_name":"ti!0FBB21DD4FD0","final_result":"infection quarantined","all":[{"final_detection_source":"hti","file_rep":2,"hti_rep":2,"url_rep":0,"cert_rep":[]},{"detection_source":"cache","file_rep":0,"hti_rep":0,"url_rep":0,"cert_rep":[]},{"detection_source":"uwp","file_rep":0,"hti_rep":0,"url_rep":0,"cert_rep":[]},{"detection_source":"signature","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"trust-dat","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"hti","file_rep":2,"hti_rep":2,"url_rep":0,"cert_rep":[]},{"detection_source":"rp-s","file_rep":2,"hti_rep":2,"url_rep":0,"cert_rep":[]},{"detection_source":"av","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]},{"detection_source":"neo","file_rep":0,"hti_rep":50,"url_rep":0,"cert_rep":[]}]}
复制代码



评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

00006666
发表于 2024-7-12 21:06:28 | 显示全部楼层
QaxVirusRemoval  SCAN: 18X



  1. 病毒扫描日志

  2. 程序版本: 2.3.1.4129
  3. 系统名称: Windows 10 Enterprise
  4. 系统版本: 10.0.19045
  5. 主机名称:
  6. IPv4 地址:
  7. Mac 地址:
  8. 域:
  9. 开始时间: 2024-07-12 21:01:38
  10. 扫描用时: 00:00:03
  11. 扫描类型: 自定义扫描
  12. 扫描引擎: QOWL - 本地引擎 QCE - 云引擎 QDE - AI引擎
  13. 扫描项目数: 21
  14. 发现安全威胁: 18
  15. 已处理安全威胁: 18

  16. -----------------------------------------------------------------------------------------
  17. 威胁标识                        扫描引擎                        文件MD5                                清理结果                        文件路径
  18. Trojan.GuLoader.a1ec8576        本地引擎        9441ee81236c508d5bef4a029f067e55        清理成功        C:\Users\Administrator\Desktop\Download\147e7953d3b54a9e8367d9e9670a4a182824f56cf30d35a315799a1953e5cdb1.vbs
  19. Trojan.Agent.a6dbba80        本地引擎        7b5889dd0e754b146ff199e1555942f6        清理成功        C:\Users\Administrator\Desktop\Download\02072024_1624_02072024_NUMER FAKTURY PILNIE WYMAGANY 240702.vbs
  20. Trojan.GuLoader.604d6fcc        本地引擎        c652927fa30836add56b1c767de19548        清理成功        C:\Users\Administrator\Desktop\Download\19c968f716107aea4fb7bf7fdeb9f8821b4aa1ea8593137a08322356c80460cd.vbs
  21. Lnk.Win32.PowerShellHR.B        本地引擎        7e7b20e421442d74655685583b4036de        清理成功        C:\Users\Administrator\Desktop\Download\0040de802062e7a83c6f785781873e9c78ec3fe70b8a3c7c3274fdce08b6a6c1.lnk
  22. Trojan/Lnk.Win32.Dropper.A        本地引擎        e449e8239ec8d3910d2f81ed22ec762c        清理成功        C:\Users\Administrator\Desktop\Download\732a6bf2345e9cc40b9a6a1164dc2e823955cbc56a5d3750e675d1c4db7f7415.lnk
  23. Trojan.GuLoader.e427257a        本地引擎        815a26732b8fb0b36d6cf93858def357        清理成功        C:\Users\Administrator\Desktop\Download\aa012e5b757959f95b14b9866f36c49335096a95b4f058ee9a85b6552a0e168d.vbs
  24. QDE.V2.3.ECKTGXT6T.IL        云引擎        a4ea8865bd6dd79b043ecb17fb1d1a64        清理成功        C:\Users\Administrator\Desktop\Download\04.exe
  25. QDE.V2.3.36SMJRIHLU.VX        云引擎        a3a55457b08e66b8246b3ab4f5afc5f8        清理成功        C:\Users\Administrator\Desktop\Download\CATALOGUE.exe
  26. QDE.V2.3.ECKTGXT6O.FX        云引擎        a4ada4d174edbc7a29ab1989d365cb08        清理成功        C:\Users\Administrator\Desktop\Download\IT01879020517_uGIim_xml路pdf.exe
  27. Trojan.Win32.Makoob.649        云引擎        d0600192505848cd995a4fd00409fd4d        清理成功        C:\Users\Administrator\Desktop\Download\doc20240712-00041.exe
  28. Trojan.BAT.Agent.29bf        云引擎        a94e4dec22b09ea37e33fdfa3638e5de        清理成功        C:\Users\Administrator\Desktop\Download\Loader.bat
  29. Trojan/MSIL.Win32.Taskun.667        云引擎        897eed97e49be61757f1a9a4297f669a        清理成功        C:\Users\Administrator\Desktop\Download\Purchase order(600010310,10303).exe
  30. QDE.V2.3.ECKTGXT6T.IL        云引擎        68e0165684e6817fa57a9291a9430b63        清理成功        C:\Users\Administrator\Desktop\Download\PO#76215720223.exe
  31. QDE.V2.3.36SMJRIHLU.VX        AI引擎        965690b2881041a12b0b63d8d68be854        清理成功        C:\Users\Administrator\Desktop\Download\inquiry for AP-103- FM-2400 project.exe
  32. Backdoor.Win32.FBHZQ.A        本地引擎        8e9b751ecbb040e9893199329566c826        清理成功        C:\Users\Administrator\Desktop\Download\vNrcPvMYLZmn2cc.exe
  33. QDE.V2.3.ECKTGXT6T.IL        云引擎        ba8f4e01db94f311b3ccf3ffa1374010        清理成功        C:\Users\Administrator\Desktop\Download\ss.exe
  34. QDE.V2.3.76AEPADWP.1LP        AI引擎        cebdb3ab9bebdd5e76b39393289d41f8        清理成功        C:\Users\Administrator\Desktop\Download\QUOTATION_JULQTRA071244煤PDF.scr.exe
  35. Trojan.PS.Encpe.0153        云引擎        85a84eff8bf73e4661824726438e21ee        清理成功        C:\Users\Administrator\Desktop\Download\update.ps1
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

haol
发表于 2024-7-12 21:18:36 | 显示全部楼层
本帖最后由 haol 于 2024-7-12 21:45 编辑

Emsisoft found 10 threats.
Microsoft cloud found 21 threats.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

hipoxiaxxx
发表于 2024-7-12 21:26:53 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2024-7-12 21:52 编辑

FortiClient扫描KILL 6X

inquiry for AP-103- FM-2400 project.exe W64/AI.Pallas.Suspicious
剩余双击全MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

心痛的伤不起
发表于 2024-7-12 21:37:21 | 显示全部楼层
本帖最后由 心痛的伤不起 于 2024-7-12 21:42 编辑

真娱乐pyas 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
东南大学
发表于 2024-7-12 21:43:50 | 显示全部楼层
本帖最后由 东南大学 于 2024-7-12 21:48 编辑

CS解压杀7,扫描杀0,余14
  1. 0040de802062e7a83c6f785781873e9c78ec3fe70b8a3c7c3274fdce08b6a6c1.lnk
  2. 02072024_1624_02072024_NUMER FAKTURY PILNIE WYMAGANY 240702.vbs
  3. 04.exe
  4. 147e7953d3b54a9e8367d9e9670a4a182824f56cf30d35a315799a1953e5cdb1.vbs
  5. 19c968f716107aea4fb7bf7fdeb9f8821b4aa1ea8593137a08322356c80460cd.vbs
  6. 2c778d65ff3ddb44732faf2be85ca0205667be3d87ac14acc48675dca9439e97.dll
  7. 732a6bf2345e9cc40b9a6a1164dc2e823955cbc56a5d3750e675d1c4db7f7415.lnk
  8. aa012e5b757959f95b14b9866f36c49335096a95b4f058ee9a85b6552a0e168d.vbs
  9. crosscheckrosefloweronhairbeauty.vbs
  10. I-MY-5323785035-D03395124_20240711081006.vbs
  11. Loader.bat
  12. PO#76215720223.exe
  13. ss.exe
  14. update.ps1
复制代码


驭龙
发表于 2024-7-13 00:14:09 | 显示全部楼层
本帖最后由 驭龙 于 2024-7-13 00:26 编辑

诺顿V22,监控状态触发信誉杀的情况下,剩余样本5个,如果双击应该会拦截外连,但我实机就不作死了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

GreatMOLA
发表于 2024-7-13 09:24:45 | 显示全部楼层
驭龙 发表于 2024-7-13 00:14
诺顿V22,监控状态触发信誉杀的情况下,剩余样本5个,如果双击应该会拦截外连,但我实机就不作死了

实测SONAR杀2个,IPS拦1个。

评分

参与人数 2经验 +10 人气 +1 收起 理由
驭龙 + 1 那总成绩确实是不错了
QVM360 + 10 版区有你更精彩: )

查看全部评分

真小读者
发表于 2024-7-13 09:49:36 | 显示全部楼层
本帖最后由 真小读者 于 2024-7-13 09:50 编辑

金山11X


剩余(话说为啥有的不显示修改日期呢



  1. 扫描时间:[2024-07-13 09:48:11]
  2. 扫描用时:[00:00:09]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:42
  5. 扫描速度:4文件/秒
  6. 发现威胁:11个
  7. 清除威胁:11个
  8. =============================================
  9. [2024-07-13 09:48:11]
  10. 威胁:D:\下载\infected2024071201\Download\04.exe
  11. 类型:Win32.Trojan.Strab.lrf.(kcloud)
  12. 处理方式:已删除

  13. [2024-07-13 09:48:11]
  14. 威胁:D:\下载\infected2024071201\Download\doc20240712-00041.exe
  15. 类型:Win32.Trojan.Makoob.gen.(kcloud)
  16. 处理方式:已删除

  17. [2024-07-13 09:48:11]
  18. 威胁:D:\下载\infected2024071201\Download\IT01879020517_uGIim_xml路pdf.exe
  19. 类型:Win32.Trojan.Makoob.gen.(kcloud)
  20. 处理方式:已删除

  21. [2024-07-13 09:48:11]
  22. 威胁:D:\下载\infected2024071201\Download\2c778d65ff3ddb44732faf2be85ca0205667be3d87ac14acc48675dca9439e97.dll
  23. 类型:Win64.Trojan-Dropper.Agent.all.(kcloud)
  24. 处理方式:已删除

  25. [2024-07-13 09:48:11]
  26. 威胁:D:\下载\infected2024071201\Download\CATALOGUE.exe
  27. 类型:MSIL.Trojan-Spy.Stealer.gen.(kcloud)
  28. 处理方式:已删除

  29. [2024-07-13 09:48:11]
  30. 威胁:D:\下载\infected2024071201\Download\inquiry for AP-103- FM-2400 project.exe
  31. 类型:MSIL.Trojan-PSW.Stealer.gen.(kcloud)
  32. 处理方式:已删除

  33. [2024-07-13 09:48:11]
  34. 威胁:D:\下载\infected2024071201\Download\PO#76215720223.exe
  35. 类型:Win32.Trojan.Strab.lre.(kcloud)
  36. 处理方式:已删除

  37. [2024-07-13 09:48:11]
  38. 威胁:D:\下载\infected2024071201\Download\Purchase order(600010310,10303).exe
  39. 类型:MSIL.Backdoor.Remcos.gen.(kcloud)
  40. 处理方式:已删除

  41. [2024-07-13 09:48:11]
  42. 威胁:D:\下载\infected2024071201\Download\QUOTATION_JULQTRA071244煤PDF.scr.exe
  43. 类型:MSIL.Trojan-PSW.Agensla.gen.(kcloud)
  44. 处理方式:已删除

  45. [2024-07-13 09:48:11]
  46. 威胁:D:\下载\infected2024071201\Download\ss.exe
  47. 类型:Win32.Trojan.Strab.lrh.(kcloud)
  48. 处理方式:已删除

  49. [2024-07-13 09:48:11]
  50. 威胁:D:\下载\infected2024071201\Download\vNrcPvMYLZmn2cc.exe
  51. 类型:MSIL.Trojan-PSW.Agensla.gen.(kcloud)
  52. 处理方式:已删除
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 我这也遇到了一样的bug

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 07:50 , Processed in 0.110263 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表