查看: 1105|回复: 27
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241022 第176期

  [复制链接]
zhuzhu009
发表于 2024-10-22 12:49:05 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-10-22 19:12 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:https://pan.huang1111.cn/s/eNq8Mcg https://x.ws59.cn/f/fdudrwsi7je https://wwzq.lanzouq.com/i6voh2d3yged
https://homeserver.iepose.cn/dow ... DF5F1AD0C27CB64.zip

sha256: 1B45656271B6368181F3C931D0B37A5DFA26C1B5867F115E0DF5F1AD0C27CB64
压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试


@白露为霜 @QVM360


评分

参与人数 2经验 +30 人气 +3 收起 理由
QVM360 + 30 版区有你更精彩: )
莒县小哥 + 3 感谢支持,欢迎常来: )

查看全部评分

真小读者
发表于 2024-10-22 13:04:15 | 显示全部楼层
本帖最后由 真小读者 于 2024-10-22 13:08 编辑

咖啡15X



剩余







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

呼啸山庄
发表于 2024-10-22 13:21:30 | 显示全部楼层
本帖最后由 呼啸山庄 于 2024-10-22 22:55 编辑

Kaspersky Plus 21.18.5.438(a) 数据库发布日期:2024/10/22 9:35
即时文件扫描 Kill all(包括一个已清除)


注:
  • 扫描所有文件
  • 启发式分析:深度扫描
  • Log


Avira Pro
实时保护 kill 16x

运行后 kill 2x
74c1380ff8384e1082dc2ed3a1d5f74fced91e5073f576b386569bfe418619e2.vbs
a22fb5a6beb7587e89ed509ba36d193070c2cb7ef5cc9cb2393823037265c39b.vbs
剩 2x
14c0a0cd1a6b236c265bab447cf7cf3db438988ed32f20a8ee54b73e9bd36f69.hta 此应用无法在你的电脑上运行
40b46bae5cca53c55f7b7f941b0a02aeb5ef5150d9eff7258c48f92de5435216.cmd 无明显反应

注:
  • 有SentryEye.exe进程
  • Log

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +40 收起 理由
QVM360 + 40 版区有你更精彩: )

查看全部评分

flyingyoung
发表于 2024-10-22 13:22:47 | 显示全部楼层
本帖最后由 flyingyoung 于 2024-10-22 14:21 编辑

CP Harmony Endpoint Security(信誉相关检测仅 Detect)

解压杀 15x (其中 Static File Analysis 隔离 1x,剩下都是 Anti-malware),立刻右键扫描 miss 5x,过半分钟左右 Threat Emulation 发力隔离 1x,最终 miss 4x(实机扫描,不测双击,只恨财力不足买不起 2 devices)






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +2 收起 理由
QVM360 + 10 版区有你更精彩: )
DisaPDB + 2

查看全部评分

Fadouse
发表于 2024-10-22 13:34:27 | 显示全部楼层
本帖最后由 Fadouse 于 2024-10-22 13:42 编辑

S1 + DI Kill All (排除1x双击报错的vbs)静态 DI Kill 15x + S1 Kill 3x


Miss 2x


Sandboxie双击 74c1380ff8384e1082dc2ed3a1d5f74fced91e5073f576b386569bfe418619e2.vbs -> 报错


Sandboxie双击 a22fb5a6beb7587e89ed509ba36d193070c2cb7ef5cc9cb2393823037265c39b.vbs -> DI Kill





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

shakeroneal
发表于 2024-10-22 13:43:26 | 显示全部楼层
本帖最后由 shakeroneal 于 2024-10-22 13:51 编辑



麒麟解压杀7X,扫描2X,剩余11X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

King、暮光
发表于 2024-10-22 13:46:56 | 显示全部楼层
本帖最后由 King、暮光 于 2024-10-22 15:40 编辑

ESET 右键miss 1x :a22fb5a6beb7587e89ed509ba36d193070c2cb7ef5cc9cb2393823037265c39b.vbs
双击HIPS干活,实体机不继续看行为了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

玛姆库特
发表于 2024-10-22 13:48:55 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-22 15:40 编辑

(EIS+智量)实机,扫描18x,剩下2x。a22fb5a6beb7587e89ed509ba36d193070c2cb7ef5cc9cb2393823037265c39b.vbs 双击智量秒杀。

e803182d6afe6c2eff4568c77c3f6fe4a83a95997c434fd00349386799ec4568.exe 双击安装(联想USB驱动),系统蓝屏,重启卸载,恢复正常。该样本EIS扫描时清除了病毒,没注意。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-10-22 13:58:58 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-10-22 14:16 编辑

MD零容忍模式  清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

1073328164
发表于 2024-10-22 14:07:45 | 显示全部楼层
本帖最后由 1073328164 于 2024-10-22 14:14 编辑

KVRT kill 19x

miss 74c1380ff8384e1082dc2ed3a1d5f74fced91e5073f576b386569bfe418619e2.vbs
上传opentip检出https://opentip.kaspersky.com/74 ... /results?tab=upload


迈克菲清空






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:40 , Processed in 0.140655 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表