查看: 570|回复: 14
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20240927 第165期

[复制链接]
zhuzhu009
发表于 2024-9-27 21:49:03 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-9-29 13:07 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。



如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试



评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

御坂14857号
发表于 2024-9-27 22:05:30 | 显示全部楼层
本帖最后由 御坂14857号 于 2024-9-27 22:35 编辑

360扫描检出 14x


剩余3x双击:

5aa719b2f05f47e85d68eb7d0d891bbdf19768d279b84f81466cbe2c564210dd.rtf:尝试无果



c3c93d712f93c4abe746760e31182f3cd5dfea00cb99176322f843ac20096697.rtf:使用word打开后无法进行进一步双击测试

TG_telegrnai_windows_x64_sgyyudhutg.exe:运行后在“C:\Windows”下释放文件夹,里面是白加黑形式的病毒,但是在后台运行一段时间后没发现行为

总共检出14x/17x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

877906025Z
发表于 2024-9-27 22:05:54 | 显示全部楼层
本帖最后由 877906025Z 于 2024-9-27 22:20 编辑

测试内容:江民
样本数量总数为:17
已删除文件数量为:13
已清除文件数量为:0
总检出数量为:13
未检出数量为:4
检出率为:76.47%

测试内容:eis仅扫描
样本数量总数为:17
已删除文件数量为:15
已清除文件数量为:0
总检出数量为:15
未检出数量为:2
检出率为:88.24%

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

biue
发表于 2024-9-27 22:10:10 | 显示全部楼层
本帖最后由 biue 于 2024-9-27 22:23 编辑

腾讯电脑管家 15X


X-Sec 14X


dr.web 9X



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

btbtg
发表于 2024-9-27 22:16:23 | 显示全部楼层
本帖最后由 btbtg 于 2024-9-27 22:32 编辑

ESET扫描结果:15/17

剩余:2/17

日志:

腾讯管家扫描结果:15/17

剩余:2/17

日志:

360扫描结果:14/17

剩余:3/17

日志:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

心醉咖啡
发表于 2024-9-27 22:23:45 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

761773275
发表于 2024-9-27 22:38:34 | 显示全部楼层
本帖最后由 761773275 于 2024-9-27 22:43 编辑

護士掃描13x 執行1x


bcfe44741427dfc03aed758dec7fe189aa27a55c2d7e18d7bc9bd1d6231fd4a3
  1. “HollowProcess”恶意行为已在 OCCT 中被阻止
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

123fourf
发表于 2024-9-27 22:40:21 | 显示全部楼层
本帖最后由 123fourf 于 2024-9-27 23:19 编辑

FSP解压15x,其中无法删除仅阻止1x


Avast
解压13x
* Avast 实时防护操作报告
* 该文件是自动生成的
** 开始于: 2024年9月27日 22:41:36
*
2024/9/27 22:47:26
C:\Users\Hypv\Downloads\9.27-17x\8bd3d1cf27aa4ee77ef5dbe14b0339a405d9216177d47add7aed8d86ca19016b.exe [L] Win32:DropperX-gen [Drp] (0)文件已成功移至隔离区...2024/9/27 22:47:28
C:\Users\Hypv\Downloads\9.27-17x\5aa719b2f05f47e85d68eb7d0d891bbdf19768d279b84f81466cbe2c564210dd.rtf [L] RTF:Obfuscated-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:30
C:\Users\Hypv\Downloads\9.27-17x\scan_documet_027839.vbs [L] Script:SNH-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:31
C:\Users\Hypv\Downloads\9.27-17x\bcfe44741427dfc03aed758dec7fe189aa27a55c2d7e18d7bc9bd1d6231fd4a3.exe [L] Win32:SpywareX-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:33
C:\Users\Hypv\Downloads\9.27-17x\c3c93d712f93c4abe746760e31182f3cd5dfea00cb99176322f843ac20096697.rtf [L] RTF:Obfuscated-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:34
C:\Users\Hypv\Downloads\9.27-17x\f317d011efe739b606b000bb981466f81e14fe2b600f3dd72bbd2b16c881bbbc.exe [L] Win32:TrojanX-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:36
C:\Users\Hypv\Downloads\9.27-17x\TG_telegrnai_windows_x64_sgyyudhutg.exe [L] Win32:Malware-gen (0)文件已成功移至隔离区...2024/9/27 22:47:39
C:\Users\Hypv\Downloads\9.27-17x\202409274d66e5d97d69602b5f7f456a4c11cf2blockbit.exe [L] Win32:LockBit-A [Ransom] (0)文件已成功移至隔离区...2024/9/27 22:47:43
C:\Users\Hypv\Downloads\9.27-17x\449ce4867605f3e0314710eee5031b05ffc2c9b1cedc6214160b575a53de6812.exe [L] Win32:BackdoorX-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:43
C:\Users\Hypv\Downloads\9.27-17x\b639e9680b5ac670c7b58863479c1cf9c7bea436aee481fa9729c6a82508e556.exe|>AutoIt.script [L] Script:SNH-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:45
C:\Users\Hypv\Downloads\9.27-17x\aslkdwoeq.exe [L] Win32:DropperX-gen [Drp] (0)文件已成功移至隔离区...2024/9/27 22:47:46
C:\Users\Hypv\Downloads\9.27-17x\7182c9ebd0b63ecca32ddca0918125ba97ba67cc393297a269d1a4be87dabf9b.exe [L] Win32:TrojanX-gen [Trj] (0)文件已成功移至隔离区...2024/9/27 22:47:50
C:\Users\Hypv\Downloads\9.27-17x\7182c9ebd0b63ecca32ddca0918125ba97ba67cc393297a269d1a4be87dabf9b.exe [L] Win32:TrojanX-gen [Trj] (0)2024/9/27 22:47:52
C:\Users\Hypv\Downloads\9.27-17x\202409275709e6e2c04703a779bef68714cd5305globeimposter.exe [L] Win32:RansomX-gen [Ransom] (0)文件已成功移至隔离区...2024/9/27 22:47:55
C:\Users\Hypv\Downloads\9.27-17x\202409275709e6e2c04703a779bef68714cd5305globeimposter.exe [L] Win32:RansomX-gen [Ransom] (0)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

YU2711
发表于 2024-9-27 22:42:42 | 显示全部楼层
本帖最后由 YU2711 于 2024-9-27 23:36 编辑

Apex One 解压13x


双击

94b9b6e369fe4a14c3487040b04eac94dd15f36b00f049f9c8427687860ba2e5N.exe

7182c9ebd0b63ecca32ddca0918125ba97ba67cc393297a269d1a4be87dabf9b.exe Miss
c3c93d712f93c4abe746760e31182f3cd5dfea00cb99176322f843ac20096697.rtf Miss
TG_telegrnai_windows_x64_sgyyudhutg.exe Miss

McAfee 扫描16x


双击TG_telegrnai_windows_x64_sgyyudhutg.exe 删除衍生物


Avira 解压+扫描14x


双击
94b9b6e369fe4a14c3487040b04eac94dd15f36b00f049f9c8427687860ba2e5N.exe 无法运行
剩下的.exe .vbsMiss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +80 收起 理由
QVM360 + 80 版区有你更精彩: )

查看全部评分

btbtg
发表于 2024-9-28 09:28:01 | 显示全部楼层
KVRT扫描结果:12/17

剩余:5/17

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:48 , Processed in 0.130142 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表