楼主: zhuzhu009
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241108 第186期

  [复制链接]
shakeroneal
发表于 2024-11-8 15:39:42 | 显示全部楼层
本帖最后由 shakeroneal 于 2024-11-8 16:28 编辑

ESM信创解压+扫描kill 10X,剩余18X1, 2024-11-08 15:44:47, /home/thtf/音乐/infected20241108/75530bc6d82bcce7a0f36f3f707597f3ed060099971f3ca158754b9b75a5a6d9.msi>>!_StringData, Trojan.Runner/VBS!1.10528, 自定义查杀, 1731051862, 木马, 清除;
2, 2024-11-08 15:44:42, /home/thtf/音乐/infected20241108/0d898ef9bf140debb77ed147446e38f49275c0fba6c712df30fbb0e9b5fd74d6.msi>>!_StringData, Trojan.Runner/VBS!1.10528, 自定义查杀, 1731051862, 木马, 清除;
3, 2024-11-08 15:44:36, /home/thtf/音乐/infected20241108/4f64451c2511e27839dfb9107563bd00b9d56c109aff4f9d9c25479a103ff7e6.xlsx>>xl/externalLinks/externalLink1.xml, Exploit.DDEExec/OFFICE!1.ADFB, 自定义查杀, 1731051862, 病毒, 清除;
4, 2024-11-08 15:43:44, /home/thtf/音乐/infected20241108/e2305cd89df6e5a5c83dd60ceb1626f8b21902f9e80a57ad632e663a00c9ec27.exe>>A-CABINET-409>>si046773.exe, Trojan.ShellCodeRunner!1.F244, 文件监控, 1730940104, 木马, 清除;
5, 2024-11-08 15:43:44, /home/thtf/音乐/infected20241108/e2305cd89df6e5a5c83dd60ceb1626f8b21902f9e80a57ad632e663a00c9ec27.exe>>A-CABINET-409>>un509302.exe>>A-CABINET-409>>rk016801.exe, Spyware.Redline!8.1309C, 文件监控, 1730940104, 木马, 清除;
6, 2024-11-08 15:43:44, /home/thtf/音乐/infected20241108/e2305cd89df6e5a5c83dd60ceb1626f8b21902f9e80a57ad632e663a00c9ec27.exe>>A-CABINET-409>>un509302.exe>>A-CABINET-409>>un021064.exe>>A-CABINET-409>>qu201833.exe, Trojan.ShellCodeRunner!1.F244, 文件监控, 1730940104, 木马, 清除;
7, 2024-11-08 15:43:44, /home/thtf/音乐/infected20241108/e2305cd89df6e5a5c83dd60ceb1626f8b21902f9e80a57ad632e663a00c9ec27.exe>>A-CABINET-409>>un509302.exe>>A-CABINET-409>>un021064.exe>>A-CABINET-409>>pr677527.exe, Trojan.ShellCodeRunner!1.F244, 文件监控, 1730940104, 木马, 清除;
8, 2024-11-08 15:43:28, /home/thtf/音乐/infected20241108/b7c5aa78574c544298235266f7dffcaff0b1e8d1ebe954b21419da84409f3576.exe>>A-CABINET-409>>465490573.exe, Trojan.Kryptik!1.E4D1, 文件监控, 1730940104, 木马, 清除;
9, 2024-11-08 15:43:28, /home/thtf/音乐/infected20241108/b7c5aa78574c544298235266f7dffcaff0b1e8d1ebe954b21419da84409f3576.exe>>A-CABINET-409>>De053912.exe>>A-CABINET-409>>303191083.exe, Downloader.Deyma!8.1093B, 文件监控, 1730940104, 木马, 清除;
10, 2024-11-08 15:43:28, /home/thtf/音乐/infected20241108/b7c5aa78574c544298235266f7dffcaff0b1e8d1ebe954b21419da84409f3576.exe>>A-CABINET-409>>De053912.exe>>A-CABINET-409>>Gu610776.exe>>A-CABINET-409>>280067371.exe, Trojan.Kryptik!1.E4D1, 文件监控, 1730940104, 木马, 清除;
11, 2024-11-08 15:43:27, /home/thtf/音乐/infected20241108/ab7eaf46d8291c84ee6db67c5798236b2d008b2891fde304733a8493f407dbd1.exe, Trojan.Kryptik!1.E370, 文件监控, 1730940104, 木马, 清除;
12, 2024-11-08 15:43:27, /home/thtf/音乐/infected20241108/a4e98da4183d53bd56f3d43db9296691df2872b586738f94a09a6350618c5bb9.exe>>A-CABINET-409>>dSgnY63.exe, Trojan.ShellCodeRunner!1.F244, 文件监控, 1730940104, 木马, 清除;
13, 2024-11-08 15:43:27, /home/thtf/音乐/infected20241108/a4e98da4183d53bd56f3d43db9296691df2872b586738f94a09a6350618c5bb9.exe>>A-CABINET-409>>tice3417.exe>>A-CABINET-409>>c91HF65.exe, Trojan.ShellCodeRunner!1.F244, 文件监控, 1730940104, 木马, 清除;
14, 2024-11-08 15:43:27, /home/thtf/音乐/infected20241108/a4e98da4183d53bd56f3d43db9296691df2872b586738f94a09a6350618c5bb9.exe>>A-CABINET-409>>tice3417.exe>>A-CABINET-409>>b6986KO.exe, Trojan.Disabler!8.B58, 文件监控, 1730940104, 木马, 清除;
15, 2024-11-08 15:43:27, /home/thtf/音乐/infected20241108/9b6513c282471d14987262c82d374990b1e4eb768edc7f3deeaea455460f3c28.exe, Trojan.ShellCodeRunner!1.F244, 文件监控, 1730940104, 木马, 清除;
16, 2024-11-08 15:43:26, /home/thtf/音乐/infected20241108/886b30581422564abf853a8b8cc69bfb54f7ff4003a23da7cd234e8fa9086dac.exe>>A-CABINET-409>>ziiB1462.exe>>A-CABINET-409>>kp917092.exe, Trojan.Kryptik!1.E4D1, 文件监控, 1730940104, 木马, 清除;
17, 2024-11-08 15:43:26, /home/thtf/音乐/infected20241108/886b30581422564abf853a8b8cc69bfb54f7ff4003a23da7cd234e8fa9086dac.exe>>A-CABINET-409>>ziiB1462.exe>>A-CABINET-409>>it008176.exe, Trojan.Disabler!8.B58, 文件监控, 1730940104, 木马, 清除;
18, 2024-11-08 15:43:26, /home/thtf/音乐/infected20241108/6ee58be9c45d2dde9b0ed9cf3839a3b2b42b98aaac5b6f0b1d959102abea6143.exe>>A-CABINET-409>>i9369849.exe, Downloader.Deyma!8.1093B, 文件监控, 1730940104, 木马, 清除;
19, 2024-11-08 15:43:26, /home/thtf/音乐/infected20241108/6ee58be9c45d2dde9b0ed9cf3839a3b2b42b98aaac5b6f0b1d959102abea6143.exe>>A-CABINET-409>>x0046453.exe>>A-CABINET-409>>h5234076.exe, Trojan.Disabler!8.B58, 文件监控, 1730940104, 木马, 清除;
20, 2024-11-08 15:43:25, /home/thtf/音乐/infected20241108/52e24f63eb5333c50be7274f75f8bd2672abbebacded171bb597f7a941f80c3a.exe, Trojan.Amadey!8.11DFB, 文件监控, 1730940104, 木马, 清除;
21, 2024-11-08 15:43:23, /home/thtf/音乐/infected20241108/2ba9d9c410468afd5e63f7b1c8bc842d3a518e2fe425fcd4564500ec24151ec1.exe, Malware.Lmir!8.E96A, 文件监控, 1730940104, 病毒, 清除;

麒麟安全中心扫描剩余18X,kill7X

总剩余11X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

1094947421
发表于 2024-11-8 15:53:41 | 显示全部楼层
本帖最后由 1094947421 于 2024-11-8 16:05 编辑

华为仅扫描26x



管家mini 16x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

玛姆库特
发表于 2024-11-8 16:04:36 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-11-8 16:46 编辑

(EIS+智量)实机,EIS扫描,剩下6x,3个xls测不了,其他双击
a398197c7a24b3d78255e8a7098efb8134e248dd838782996ac95589658e6841.msi 智量终止衍生,EIS拉黑主体。
a59d8dd20da457473a30a69c890a3689d0bfe8de3f2fd6cdf2007143e71cee32.msi 智量允许一堆弹窗,EIS杀衍生。
c3273c47f3aafa0f8de22d1e8ca24cafca867cb42104973c0e7d823a35b062ab.exe miss,自定义允许,安装完添加两个服务自启动。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

yaokai815
发表于 2024-11-8 16:12:01 | 显示全部楼层
腾管 19x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

mmmaoo
发表于 2024-11-8 16:24:46 | 显示全部楼层
本帖最后由 mmmaoo 于 2024-11-8 16:30 编辑

江民:
样本数量总数为:28
总检出数量为:24
检出率为:85.71%



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

jijianan2007
发表于 2024-11-8 16:39:28 | 显示全部楼层
本帖最后由 jijianan2007 于 2024-11-8 16:44 编辑

F-Secure  解压剩11

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Rukia
头像被屏蔽
发表于 2024-11-8 16:56:33 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
裂空我爱杰
发表于 2024-11-8 17:02:03 来自手机 | 显示全部楼层
ongarabazanade 发表于 2024-11-8 13:33
Avast扫描+双击丨kill22X丨剩6X

我发现avast自从夺舍诺顿合并红伞跟avg后查杀率一路飙升。。。不管是卡饭样本区还是avc。。。确实猛男了啊avast,还免费
Fadouse
发表于 2024-11-8 17:08:23 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-8 17:23 编辑

DI 24/26(排除2x双击自退)静态 22/28
Miss 6x



Sandboxie双击测试
e997c1f09bdc774395eef596be2d52797ff7f2633ebe09242c944860242e2ea7.exe -> 崩溃自退
c3273c47f3aafa0f8de22d1e8ca24cafca867cb42104973c0e7d823a35b062ab.exe -> 有效数字签名, Miss


a398197c7a24b3d78255e8a7098efb8134e248dd838782996ac95589658e6841.msi -> Miss
a59d8dd20da457473a30a69c890a3689d0bfe8de3f2fd6cdf2007143e71cee32.msi/75530bc6d82bcce7a0f36f3f707597f3ed060099971f3ca158754b9b75a5a6d9.msi -> DI Kill衍生物


0d898ef9bf140debb77ed147446e38f49275c0fba6c712df30fbb0e9b5fd74d6.msi -> 崩溃自退

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

Rukia
发表于 2024-11-8 17:13:07 | 显示全部楼层
ESET KILL 23 MISS 6
双击测试第一个 成功防御

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +15 收起 理由
QVM360 + 15 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 08:56 , Processed in 0.137937 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表