查看: 2549|回复: 30
收起左侧

[病毒样本] 恶意批处理下载者样本测试包 24X

  [复制链接]
wwwab
发表于 2024-7-12 17:57:19 | 显示全部楼层 |阅读模式
下载方式:论坛附件


解压密码: infected

压缩包SHA-256: ee424f2078813106af2cc8572172a6e1f73daf0b9765d1792a57029cb5a08def

奖励/惩罚规则:

奖励规则:
1、上传扫描日志,+5经验。
2、上传双击结果,+10经验。
3、测试多款安全软件的,奖励累加。

温馨提示与免责声明:仅供学习、研究、测试用途,样本可能具有威胁您的计算机安全的风险,下载即代表您应自行承担相应带来的所有风险。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

syswow64
发表于 2024-7-12 18:12:55 | 显示全部楼层
BD 扫描全miss

双击OTP拉黑了这个域名,似乎所有样本都是一个域名,全拉黑了




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

ANY.LNK
发表于 2024-7-12 18:24:19 | 显示全部楼层
微软:测不了双击了,因为全部入库了



  1. Microsoft Defender 防病毒 采取了措施以保护此计算机防御恶意软件或其他可能不需要的软件。
  2. 有关详细信息,请参阅以下内容:
  3. https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:BAT/AgentSetter.SS!MTB&threatid=2147915434&enterprise=0
  4.         名称: Trojan:BAT/AgentSetter.SS!MTB
  5.         ID: 2147915434
  6.         严重性: 严重
  7.         类别: 特洛伊木马
  8.         路径: file:_C:\Users\A.LINK\Downloads\infected\a\03fa08d7f397c92484e0305f1dc43be610b47ab2204ea6b376171d779a06a6c5.bat; file:_C:\Users\A.LINK\Downloads\infected\a\0a06700828c78633a9a6872cfd06ad7adea01a9d5b8f5e3ddbb84d91635c8210.bat; file:_C:\Users\A.LINK\Downloads\infected\a\1501815abed4422713c70ded415f92defa6605cfb534d3630e7fa5e99ee41947.bat; file:_C:\Users\A.LINK\Downloads\infected\a\31142c3dd5ca319557854ed8a4ea00a4799e029fa35010e2c5d1904494f79b8b.bat; file:_C:\Users\A.LINK\Downloads\infected\a\3351810bdaa5b4658deae7a94c78e6871a9faf23a2593d5c89b9c1dc35cf3670.bat; file:_C:\Users\A.LINK\Downloads\infected\a\33a86b38358a751b08be065ac575e0dcd5ef1164e20252db1ac9165c684da630.bat; file:_C:\Users\A.LINK\Downloads\infected\a\3d5197e1537fa9409cb478784a794bb1163f3321ae77da6ac22e56b4f017af4c.bat; file:_C:\Users\A.LINK\Downloads\infected\a\4098062d433518dbea30c49b0905df84be8de1fde17359b589aac16a8c04b72b.bat; file:_C:\Users\A.LINK\Downloads\infected\a\4256eed5619c39f534b5e9a5b939628d320b56a656e2f3b3c228641e2089bdbc.bat; file:_
  9.         检测起源: 本地计算机
  10.         检测类型: 实际
  11.         检测源:  实时保护
  12.         用户: NT AUTHORITY\SYSTEM
  13.         进程名称: Unknown
  14.         操作: 隔离
  15.         操作状态: No additional actions required
  16.         错误代码: 0x00000000
  17.         错误描述: 操作成功完成。
  18.         安全智能版本: AV: 1.415.52.0, AS: 1.415.52.0, NIS: 1.415.52.0
  19.         引擎版本: AM: 1.1.24060.5, NIS: 1.1.24060.5
复制代码

以上

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +5 人气 +3 收起 理由
GDHJDSYDH + 3 版区有你更精彩: )
QVM360 + 5 版区有你更精彩: )

查看全部评分

这世界如露水般
发表于 2024-7-12 18:25:10 | 显示全部楼层
本帖最后由 这世界如露水般 于 2024-7-12 18:29 编辑

ESSP一个没扫出来?!


卡巴扫描也全miss了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-7-12 18:37:34 | 显示全部楼层
本帖最后由 xmt12 于 2024-7-12 18:45 编辑

华为 miss all
360 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

biue
发表于 2024-7-12 18:37:40 | 显示全部楼层
腾讯电脑管家 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-7-12 18:42:46 | 显示全部楼层
卡巴斯基miss all已上报
YU2711
发表于 2024-7-12 19:01:40 | 显示全部楼层
本帖最后由 YU2711 于 2024-7-12 20:49 编辑

Apex One 2x

随便挑了几个执行


McAfee

双击 23x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

dght432
发表于 2024-7-12 19:09:24 | 显示全部楼层
本帖最后由 dght432 于 2024-7-12 19:14 编辑

卡巴双击全部miss(卡巴这么拉了吗)

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 全是一个家族的样本,要么全杀要么全miss

查看全部评分

1073328164
发表于 2024-7-12 19:21:56 | 显示全部楼层
dght432 发表于 2024-7-12 19:09
卡巴双击全部miss(卡巴这么拉了吗)

从前面几层的扫描结果来看,这24个样本基本同源,所以要么全杀要么全漏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:44 , Processed in 0.117638 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表