楼主: zhuzhu009
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241104 第184期

  [复制链接]
mmmaoo
发表于 2024-11-4 17:53:51 | 显示全部楼层
本帖最后由 mmmaoo 于 2024-11-4 18:00 编辑

江民:样本数量总数为:34
总检出数量为:19
检出率为:55.88%


ESET:
样本数量总数为:34
总检出数量为:26
检出率为:76.47%

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

zhuzhu009
 楼主| 发表于 2024-11-4 18:03:27 | 显示全部楼层
Fadouse 发表于 2024-11-4 16:51
S1 + DI / Elastic
S1 + DI All(排除2x 双击自退)

那个.msi是个银狐我这边可以正常运行
Fadouse
发表于 2024-11-4 18:07:52 | 显示全部楼层
zhuzhu009 发表于 2024-11-4 18:03
那个.msi是个银狐我这边可以正常运行

Sandboxie
银狐环境监测了
a1414007
发表于 2024-11-4 18:46:12 | 显示全部楼层
本帖最后由 a1414007 于 2024-11-4 18:52 编辑

AVG 扫描kill 27x miss 7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-11-4 18:50:49 | 显示全部楼层
本帖最后由 Loyisa 于 2024-11-4 19:35 编辑

Avast! 结果和楼上一样扫描34x 实际27x 剩余7x


双击2x
合计29x

2cf7c281f3da8e7704ec351412a1af85bbca64c49660caac152397987026576d.vbs
miss 没拦截打开子进程作恶
3dc6990e18b607ddc615c4c97ab730f1afb2c5a685035311cea069b2730f187a.exe
miss

8ee137a7c9d2a0a3f2ca8d20c607251393bb5f6ab5370a5ece3ee7b4711d0606.exe

999793a77939720fd339a4a06bfb8af07523f433009b1895b8dec743d4026008.exe

ed676ea7909a8f07a74920987dcbc4d861e9d8704849828c4a733eb6733d8975.exe
crashed
f592c9039e109241cbfd30ae6b0ec2c1098b10ca1dfa80eb427edea6564265f5.vbs
miss
f5101032fb19d96a6a332e53f1e8c9ffc97ab20afeaa6692666db6522d708bbe
miss


ZoneAlarm 24x
剩余

f5101032fb19d96a6a332e53f1e8c9ffc97ab20afeaa6692666db6522d708bbe.msi


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +70 收起 理由
QVM360 + 70 版区有你更精彩: )

查看全部评分

xmt12
发表于 2024-11-4 19:00:08 | 显示全部楼层
本帖最后由 xmt12 于 2024-11-4 19:29 编辑

自制 25/34
  1. XAS扫描日志
  2. ---------------
  3. 扫描开始时间:2024/11/4 19:04:36


  4. 危险文件:
  5. ---------

  6. D:/用户文件/2/桌面/infected20241104\0bf7c4713620f1c36fd682cfbc84c20664cde9ae5731ffee6ad57dbd711dc237.vbs[文档查杀引擎][virus.2]
  7. D:/用户文件/2/桌面/infected20241104\2a224a457817440e088360685b4f43a2.exe[ANK云引擎][Trojan(0.9985)]
  8. D:/用户文件/2/桌面/infected20241104\2cca0a25397124db83b5c1622eb3891cabecaac96deceae02594fed3f9a1e7d4.exe[XAS特征引擎][Trojan.Generic!id=BFE4957E]
  9. D:/用户文件/2/桌面/infected20241104\2cf7c281f3da8e7704ec351412a1af85bbca64c49660caac152397987026576d.vbs[文档查杀引擎][virus.2]
  10. D:/用户文件/2/桌面/infected20241104\32aaddf41bbed77709a5db74ed8a62e179f65486945cfb20ccaa6023686a6871.exe[XAS特征引擎][Trojan.Generic!id=92849837]
  11. D:/用户文件/2/桌面/infected20241104\3354a62a460c0022e55d548c877c3de59b00f942acdb3512a0803cf4f4a11525.exe[XAS特征引擎][Trojan.Generic!id=BFE4957E]
  12. D:/用户文件/2/桌面/infected20241104\3422698cf8d3e2f47d7fb9b06417fef348012f15f0cde1d5b8a22e23699962dc.exe[ANK云引擎][Trojan(0.9944)]
  13. D:/用户文件/2/桌面/infected20241104\3dc6990e18b607ddc615c4c97ab730f1afb2c5a685035311cea069b2730f187a.exe[XAS特征引擎][Trojan.Generic!id=51A3141B]
  14. D:/用户文件/2/桌面/infected20241104\3e3da0990a7a0ec7287bede75ea413d4beb4c0d0dc5fcd04ae37ee1129f6b46d.vbs[文档查杀引擎][virus.2]
  15. D:/用户文件/2/桌面/infected20241104\47ce6c887771d5cf0511a4dc56c92a4dcf1a9bd36fb135e934a79a7a19f8d205.exe[XAS特征引擎][Trojan.Generic!id=BFE4957E]
  16. D:/用户文件/2/桌面/infected20241104\4e89b2370b3b6d0f3a291c41ad01427fcbd928d4e4fcbd697adbfef005be340a.vbs[脚本查杀引擎][script.virus.2]
  17. D:/用户文件/2/桌面/infected20241104\6034da5194443b7ec48e33efe5269dbacb0a3e0921d4b1038b8a2e5f4d8b927fN.exe[XAS特征引擎][Trojan.Generic!id=7A42CB74]
  18. D:/用户文件/2/桌面/infected20241104\8ee137a7c9d2a0a3f2ca8d20c607251393bb5f6ab5370a5ece3ee7b4711d0606.exe[XAS特征引擎][Trojan.Generic!id=F7000896]
  19. D:/用户文件/2/桌面/infected20241104\9311d4738f0a47e15631253cd664a364330858ed885a95f5083e28cbf5066959N.exe[XAS特征引擎][Trojan.Generic!id=98560545]
  20. D:/用户文件/2/桌面/infected20241104\999793a77939720fd339a4a06bfb8af07523f433009b1895b8dec743d4026008.exe[XAS特征引擎][Trojan.Generic!id=F7000896]
  21. D:/用户文件/2/桌面/infected20241104\a7d359a9654ff1ec52a55fd1b675eeea3e6f319fb0a962d2a10239439f174be8N.exe[XAS特征引擎][Trojan.Generic!id=92849837]
  22. D:/用户文件/2/桌面/infected20241104\b4809d12158679aa7f01db86c54fa984305c8521a499b405ee130c5d91ed6540.exe[XAS特征引擎][Trojan.Generic!id=92849837]
  23. D:/用户文件/2/桌面/infected20241104\ba89646f6eb6932bf276be6cf18c4016b77125d92b4b267803aa772343450a05.vbe[文档查杀引擎][virus.2]
  24. D:/用户文件/2/桌面/infected20241104\d5d4fab81408eb3fcceeaebae060cc5d1d275139c52f17659998325fd5b7a76b.vbs[文档查杀引擎][virus.2]
  25. D:/用户文件/2/桌面/infected20241104\d7d87050073e14ea054e3d2bf7f7b7335a30af2d640b7b9baf87b175a64a4cf2.vbs[文档查杀引擎][virus.2]
  26. D:/用户文件/2/桌面/infected20241104\e3ee5e8df55aaa874cb1cf285b1e7db4951d92e38d2afda75daf7b8fd46643a0.exe[ANK云引擎][Trojan(0.9985)]
  27. D:/用户文件/2/桌面/infected20241104\e8dcd706f41cb2bffff4621bb30a5febce1cdc6ad3825a62f535b9af1cf50d56.exe[XAS特征引擎][Trojan.Generic!id=542EDD7F]
  28. D:/用户文件/2/桌面/infected20241104\ed676ea7909a8f07a74920987dcbc4d861e9d8704849828c4a733eb6733d8975.exe[XAS特征引擎][Trojan.Generic!id=F7000896]
  29. D:/用户文件/2/桌面/infected20241104\f5101032fb19d96a6a332e53f1e8c9ffc97ab20afeaa6692666db6522d708bbe.msi[msi查杀引擎][Binaryl_BF84D321CFCEFEA02F92AC3F19AB7EFD -> HashKill/6601faab00960d3099ad4cbf8bbe2bf2]
  30. D:/用户文件/2/桌面/infected20241104\f592c9039e109241cbfd30ae6b0ec2c1098b10ca1dfa80eb427edea6564265f5.vbs[文档查杀引擎][virus.2]

  31. 总文件数:34
  32. 病毒文件个数:25
  33. 查杀率:73.53%
  34. 扫描结束时间:2024/11/4 19:04:47
复制代码
更新脚本引擎和消除误报后只剩24/34了
  1. XAS扫描日志
  2. ---------------
  3. 扫描开始时间:2024/11/4 19:26:56


  4. 危险文件:
  5. ---------

  6. D:/用户文件/2/桌面/infected20241104 (3)\0bf7c4713620f1c36fd682cfbc84c20664cde9ae5731ffee6ad57dbd711dc237.vbs[文档查杀引擎][virus.4]
  7. D:/用户文件/2/桌面/infected20241104 (3)\2a224a457817440e088360685b4f43a2.exe[XAS特征引擎][Trojan.Generic!id=32707410]
  8. D:/用户文件/2/桌面/infected20241104 (3)\2cca0a25397124db83b5c1622eb3891cabecaac96deceae02594fed3f9a1e7d4.exe[XAS特征引擎][Trojan.Generic!id=BFE4957E]
  9. D:/用户文件/2/桌面/infected20241104 (3)\2cf7c281f3da8e7704ec351412a1af85bbca64c49660caac152397987026576d.vbs[文档查杀引擎][virus.5]
  10. D:/用户文件/2/桌面/infected20241104 (3)\32aaddf41bbed77709a5db74ed8a62e179f65486945cfb20ccaa6023686a6871.exe[XAS特征引擎][Trojan.Generic!id=92849837]
  11. D:/用户文件/2/桌面/infected20241104 (3)\3354a62a460c0022e55d548c877c3de59b00f942acdb3512a0803cf4f4a11525.exe[XAS特征引擎][Trojan.Generic!id=BFE4957E]
  12. D:/用户文件/2/桌面/infected20241104 (3)\3422698cf8d3e2f47d7fb9b06417fef348012f15f0cde1d5b8a22e23699962dc.exe[XAS特征引擎][Trojan.Generic!id=8AB2C196]
  13. D:/用户文件/2/桌面/infected20241104 (3)\3dc6990e18b607ddc615c4c97ab730f1afb2c5a685035311cea069b2730f187a.exe[XAS特征引擎][Trojan.Generic!id=51A3141B]
  14. D:/用户文件/2/桌面/infected20241104 (3)\3e3da0990a7a0ec7287bede75ea413d4beb4c0d0dc5fcd04ae37ee1129f6b46d.vbs[文档查杀引擎][virus.4]
  15. D:/用户文件/2/桌面/infected20241104 (3)\47ce6c887771d5cf0511a4dc56c92a4dcf1a9bd36fb135e934a79a7a19f8d205.exe[XAS特征引擎][Trojan.Generic!id=BFE4957E]
  16. D:/用户文件/2/桌面/infected20241104 (3)\4e89b2370b3b6d0f3a291c41ad01427fcbd928d4e4fcbd697adbfef005be340a.vbs[文档查杀引擎][virus.3]
  17. D:/用户文件/2/桌面/infected20241104 (3)\6034da5194443b7ec48e33efe5269dbacb0a3e0921d4b1038b8a2e5f4d8b927fN.exe[XAS特征引擎][Trojan.Generic!id=7A42CB74]
  18. D:/用户文件/2/桌面/infected20241104 (3)\8ee137a7c9d2a0a3f2ca8d20c607251393bb5f6ab5370a5ece3ee7b4711d0606.exe[XAS特征引擎][Trojan.Generic!id=F7000896]
  19. D:/用户文件/2/桌面/infected20241104 (3)\9311d4738f0a47e15631253cd664a364330858ed885a95f5083e28cbf5066959N.exe[XAS特征引擎][Trojan.Generic!id=98560545]
  20. D:/用户文件/2/桌面/infected20241104 (3)\999793a77939720fd339a4a06bfb8af07523f433009b1895b8dec743d4026008.exe[XAS特征引擎][Trojan.Generic!id=F7000896]
  21. D:/用户文件/2/桌面/infected20241104 (3)\a7d359a9654ff1ec52a55fd1b675eeea3e6f319fb0a962d2a10239439f174be8N.exe[XAS特征引擎][Trojan.Generic!id=92849837]
  22. D:/用户文件/2/桌面/infected20241104 (3)\b4809d12158679aa7f01db86c54fa984305c8521a499b405ee130c5d91ed6540.exe[XAS特征引擎][Trojan.Generic!id=92849837]
  23. D:/用户文件/2/桌面/infected20241104 (3)\ba89646f6eb6932bf276be6cf18c4016b77125d92b4b267803aa772343450a05.vbe[文档查杀引擎][virus.4]
  24. D:/用户文件/2/桌面/infected20241104 (3)\d5d4fab81408eb3fcceeaebae060cc5d1d275139c52f17659998325fd5b7a76b.vbs[文档查杀引擎][virus.4]
  25. D:/用户文件/2/桌面/infected20241104 (3)\d7d87050073e14ea054e3d2bf7f7b7335a30af2d640b7b9baf87b175a64a4cf2.vbs[文档查杀引擎][virus.4]
  26. D:/用户文件/2/桌面/infected20241104 (3)\e3ee5e8df55aaa874cb1cf285b1e7db4951d92e38d2afda75daf7b8fd46643a0.exe[XAS特征引擎][Trojan.Generic!id=32707410]
  27. D:/用户文件/2/桌面/infected20241104 (3)\e8dcd706f41cb2bffff4621bb30a5febce1cdc6ad3825a62f535b9af1cf50d56.exe[XAS特征引擎][Trojan.Generic!id=542EDD7F]
  28. D:/用户文件/2/桌面/infected20241104 (3)\ed676ea7909a8f07a74920987dcbc4d861e9d8704849828c4a733eb6733d8975.exe[XAS特征引擎][Trojan.Generic!id=F7000896]
  29. D:/用户文件/2/桌面/infected20241104 (3)\f592c9039e109241cbfd30ae6b0ec2c1098b10ca1dfa80eb427edea6564265f5.vbs[文档查杀引擎][virus.5]

  30. 总文件数:34
  31. 病毒文件个数:24
  32. 查杀率:70.59%
  33. 扫描结束时间:2024/11/4 19:27:04
复制代码

智量监控+扫描剩21x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

xmt12
发表于 2024-11-4 19:07:04 | 显示全部楼层
本帖最后由 xmt12 于 2024-11-4 19:09 编辑

EIS 17x 自制直接拉爆
  1. 扫描日志
  2. 检测引擎的版本: 30162 (20241103)
  3. 日期: 2024/11/4  时间: 19:05:47
  4. 已扫描的磁盘、文件夹和文件: D:\用户文件\2\桌面\infected20241104
  5. 用户: DESKTOP-L19RJQU\x
  6. D:\用户文件\2\桌面\infected20241104\a7d359a9654ff1ec52a55fd1b675eeea3e6f319fb0a962d2a10239439f174be8N.exe - Generik.JFMDMGT 特洛伊木马 的变量 - 已保留
  7. D:\用户文件\2\桌面\infected20241104\b4809d12158679aa7f01db86c54fa984305c8521a499b405ee130c5d91ed6540.exe - Suspicious Object - 已保留
  8. D:\用户文件\2\桌面\infected20241104\2a224a457817440e088360685b4f43a2.exe - Suspicious Object - 已保留
  9. D:\用户文件\2\桌面\infected20241104\2cca0a25397124db83b5c1622eb3891cabecaac96deceae02594fed3f9a1e7d4.exe - Win32/Packed.Themida.HZB 特洛伊木马 的变量 - 已保留
  10. D:\用户文件\2\桌面\infected20241104\32aaddf41bbed77709a5db74ed8a62e179f65486945cfb20ccaa6023686a6871.exe - Suspicious Object - 已保留
  11. D:\用户文件\2\桌面\infected20241104\3354a62a460c0022e55d548c877c3de59b00f942acdb3512a0803cf4f4a11525.exe - Win32/Packed.Themida.Gen.BOT 特洛伊木马 的变量 - 已保留
  12. D:\用户文件\2\桌面\infected20241104\3dc6990e18b607ddc615c4c97ab730f1afb2c5a685035311cea069b2730f187a.exe > AUTOIT > script.bin - Win32/Autoit.ORL 特洛伊木马 的变量 - 已保留
  13. D:\用户文件\2\桌面\infected20241104\47ce6c887771d5cf0511a4dc56c92a4dcf1a9bd36fb135e934a79a7a19f8d205.exe - Win32/Packed.Themida.HZB 特洛伊木马 的变量 - 已保留
  14. D:\用户文件\2\桌面\infected20241104\4a63c47b66ecf036f43e1063db9bf4265f056aa65452a3aafb1ead9380beb5ce.lnk - PowerShell/TrojanDownloader.Agent.EQN 特洛伊木马 - 已保留
  15. D:\用户文件\2\桌面\infected20241104\5726ebbe448fcda8688f3a817d9ed8fcfe798780107e54c6bfdf13811ec41193.exe > PYINSTALLER > Stub.pyc - Python/Spy.Agent.AJH 特洛伊木马 - 已保留
  16. D:\用户文件\2\桌面\infected20241104\6034da5194443b7ec48e33efe5269dbacb0a3e0921d4b1038b8a2e5f4d8b927fN.exe - Win32/Padodor.AB 特洛伊木马 - 已保留
  17. D:\用户文件\2\桌面\infected20241104\9311d4738f0a47e15631253cd664a364330858ed885a95f5083e28cbf5066959N.exe - Win32/Sality 病毒 - 已保留
  18. D:\用户文件\2\桌面\infected20241104\d8793d615bea39c6273872800b4a3514e55a51231a2a8e6b81ba5a88dc81d613.lnk - PowerShell/TrojanDownloader.Agent.EQN 特洛伊木马 - 已保留
  19. D:\用户文件\2\桌面\infected20241104\dca94ef6bd0c8b234268eae00a0711399e44e16eecdfdacaa9cbe9e91150024b.exe - Win64/Packed.PyInstaller.O 可疑应用程序 的变量 - 已保留
  20. D:\用户文件\2\桌面\infected20241104\e3ee5e8df55aaa874cb1cf285b1e7db4951d92e38d2afda75daf7b8fd46643a0.exe - Suspicious Object - 已保留
  21. D:\用户文件\2\桌面\infected20241104\e8dcd706f41cb2bffff4621bb30a5febce1cdc6ad3825a62f535b9af1cf50d56.exe - Generik.NPYKLZW 特洛伊木马 的变量 - 已保留
  22. D:\用户文件\2\桌面\infected20241104\ff221c26a6ad233a179ede24b8156649e2e4338af867571943a2f114650bffa2.doc - Win32/Exploit.CVE-2017-11882.BOR 特洛伊木马 - 已保留
  23. 已扫描的对象数: 1658
  24. 检测数: 17
  25. 已清除的对象数: 0
  26. 完成时间: 19:06:18  总扫描时间: 31 秒 (00:00:31)
复制代码

QAX 26/35360 20/35

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

ninjagaocc
发表于 2024-11-4 19:17:47 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-11-4 19:27 编辑

Rising V17

删21x(文件监控18x,右键扫描3x)剩余13x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

hhjjjjjj123
发表于 2024-11-4 19:24:18 | 显示全部楼层
本帖最后由 hhjjjjjj123 于 2024-11-4 19:28 编辑

卡巴清空

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

ninjagaocc
发表于 2024-11-4 19:38:34 | 显示全部楼层

那么快就清空了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:11 , Processed in 0.092459 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表