查看: 1567|回复: 37
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241028 第178期

  [复制链接]
zhuzhu009
发表于 2024-10-28 15:53:46 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-10-29 13:28 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:https://pan.huang1111.cn/s/G8aR6hW https://t.wss.pet/f/fflgs12bsxk  https://wwzq.lanzouq.com/iWESc2dkt88b
https://homeserver.iepose.cn/dow ... 02B2BA47756A128.zip



sha256:FD0105607B19193A1314ADAE437618F3DC1821671ECC9741102B2BA47756A128
压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试



评分

参与人数 2经验 +30 人气 +6 收起 理由
QVM360 + 30 + 1 版区有你更精彩: )
莒县小哥 + 5 版区有你更精彩: )

查看全部评分

1073328164
发表于 2024-10-28 15:54:17 | 显示全部楼层
本帖最后由 1073328164 于 2024-10-28 16:23 编辑

迈克菲扫描 kill 18x

miss 이지현_입사지원서.hpw

KVRT kill 17x

miss 714d338600b157fe68e58271223bc1387e1e63f8c3511e4e76faa774269e30a6.exe(opentip检出)和
c652c39afdf675042c1ebc539169db5e198276463ee8b6d16380d45374884110.exe(opentip未检出,已反馈)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

King、暮光
发表于 2024-10-28 16:01:46 | 显示全部楼层
本帖最后由 King、暮光 于 2024-10-28 16:34 编辑

亚信右键kill 2x,算上双击(因为是实体机,使用内部沙箱代替)一共kill 15x
ba91baa187e8253acfb92cb60be2a1c99cb9809f4156475bd12a08e6fb69ed06.exe  Mal Mlwr-13
165a4a88942253500f82ef8b81c04ee228c6432581f3747813e8a4a7d8ec1a3.xlsx  Trojan.XF.ZLOADER.SMAE
双击:
6b9568f25dba66dde3d01baa88ff15ce5165fed7c29c8446d8fab993234a49ce.exe  Trojan.Win32.Tedy

66ec85436947cf61b3e3ad15d0dbf5c1bb2d83b816006a376aa524cd772ce375.exe  Virus.Win.Generic.ML.207200
6716f4acee3a96a916714ddb4b602a4663b136f3d0930627a099e8392d263d20.exe  TROJ.Win32.TRX.XXPE50FSX052
741e00a1f7ef7e5fe69144adfb6023fe14d29ddcd1b9982a3ebcbced6748e8fc.exe  Trojan.Win32.Basic   
851ad11e336605283db6bf83f52b6b08d32e3c5a5c611dee027677d309da173d.exe  Virus.Win.Generic.ML.2e8a00
066e985867d56271776ab61510202ffdd1bec246fc15dd38dd17a38223d50d40.exe  VAN_WORM.UMXX
a7effd419e43e4d534ff7caf53b3526cd7d627baf41978b3ef65e86b45e2ea24.exe  [backcolor=rgba(254, 250, 250, 0.706)]Virus.Win.Generic.ML.206e00
b42bb6681e8e078f5c11a99ad67040722bc93a9eebb2f4f5604f6c571112b488.exe  Virus.Win.Generic.ML.215a00
e2bd2ba1f6d31950c1cb3da043adcfe1f90e67d2ceab30a420c61e7d4ca075c4.exe  Virus.Win.Generic.ML.2de800
encrypter-windows-gui-x86.exe  Virus.Win.Generic.ML.1a000
SecuriteInfo.com.FileRepMalware.22561.28030.exe TROJ.Win32.TRX.XXPE50FFF086/Trojan.Win32.Tedy
c652c39afdf675042c1ebc539169db5e198276463ee8b6d16380d45374884110.exe  Ransom.Win32.TRX.XXPE50FFF086
cc272eb6410e07ea6f5ab11ebc5131d67f348d421327a931153e32550309443a.exe VAN_DROPPER.UMXX



评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

Fadouse
发表于 2024-10-28 16:19:25 | 显示全部楼层
本帖最后由 Fadouse 于 2024-10-28 16:29 编辑

DI All
DI 解压 17x

Miss 2x


双击 KHNP Angra III nuclear power plant SOI technical project documents.vbs -> DI Kill


双击 이지현_입사지원서.hpw.scr -> DI Kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

jijianan2007
发表于 2024-10-28 16:23:36 | 显示全部楼层
本帖最后由 jijianan2007 于 2024-10-28 16:28 编辑

卡巴斯基解压扫描剩3个,右键扫描1X,剩2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +2 收起 理由
QVM360 + 10 版区有你更精彩: )
dongwenqi + 2 版区有你更精彩: )

查看全部评分

玛姆库特
发表于 2024-10-28 16:24:20 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-28 16:33 编辑

(EIS+智量)实机,扫描EIS剩下1x。714d338600b157fe68e58271223bc1387e1e63f8c3511e4e76faa774269e30a6.exe 刚要双击,EIS拉黑
智量扫描12x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

BE_HC
发表于 2024-10-28 16:28:10 | 显示全部楼层
本帖最后由 BE_HC 于 2024-10-28 16:37 编辑

深信服EDR 3.5.2 虚拟机 病毒库版本20241025164743扫描


双击漏太多只杀了两个衍生物(有一个疑似反虚拟机)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 人气 +1 收起 理由
QVM360 + 30 + 1 版区有你更精彩: )

查看全部评分

fanz8382
发表于 2024-10-28 16:42:42 | 显示全部楼层
本帖最后由 fanz8382 于 2024-10-28 16:46 编辑

看看最新的病毒库
默认查杀,无启发。。。。


启发杀毒  14KI


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-10-28 16:45:27 | 显示全部楼层
本帖最后由 Loyisa 于 2024-10-28 17:20 编辑

Avast 12/13x 剩余
714d338600b157fe68e58271223bc1387e1e63f8c3511e4e76faa774269e30a6.exe



双击后没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

ninjagaocc
发表于 2024-10-28 16:56:24 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-10-28 18:12 编辑

360安全卫士极速版QVM和鲲鹏关 ,强力模式关,(核晶开),剩余3x,
QVM和鲲鹏关 ,强力模式开,(核晶开),剩余2x,
QVM和鲲鹏开 ,强力模式开,(核晶开),剩余2x。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:27 , Processed in 0.122327 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表