查看: 666|回复: 33
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241115 第189期

  [复制链接]
zhuzhu009
发表于 昨天 10:29 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-11-16 02:30 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:   https://pan.huang1111.cn/s/dkwzWhV https://x.ws28.cn/f/fko0rktbmay https://wwzq.lanzouq.com/iED112f4bmdi
https://homeserver.iepose.cn/dow ... 7667C51C72967CB.zip




sha256: 61ED333FAEA778F627D5BB8ED613CDDBEEEA5659D2F8438227667C51C72967CB


压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。

惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试

评分

参与人数 3经验 +30 人气 +5 收起 理由
ninjagaocc + 3 版区有你更精彩: )
白露为霜 + 2 版区有你更精彩: )
QVM360 + 30 版区有你更精彩: )

查看全部评分

yaokai815
发表于 昨天 10:35 | 显示全部楼层
本帖最后由 yaokai815 于 2024-11-15 14:38 编辑

火绒  17x  腾管 20x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
King、暮光
发表于 昨天 10:37 | 显示全部楼层
本帖最后由 King、暮光 于 2024-11-15 10:50 编辑

ESET综合 剩余 1x
ESET 解压后剩余2x剩余0b86...和ffe7...


剩余文件360右键kill all。在360隔离ffe7时,ESET报ffe7..为Win64/GenKryptik.HDTO 特洛伊木马 的变量


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 昨天 10:40 | 显示全部楼层
本帖最后由 dght432 于 2024-11-15 10:58 编辑

卡巴扫描剩余3个




bat双击冰盾拦截




放行后卡巴pdm







剩余2个不知道杀的那个的衍生物








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 昨天 10:46 | 显示全部楼层
本帖最后由 Loyisa 于 2024-11-15 10:57 编辑

SEP 扫描25x

剩余:
47cad489ed7b741695a2d2a3c14350078867de45368c94188343c9fb4d79980f.exe
双击SONAR kill


总结: killall

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 昨天 10:47 | 显示全部楼层
本帖最后由 ytysh 于 2024-11-15 10:53 编辑

Fs Protection Missing 3x
Raven95676
发表于 昨天 10:50 | 显示全部楼层
本帖最后由 Raven95676 于 2024-11-15 12:05 编辑

360卫士+杀毒

未开启核晶,引擎全开

总结:kill all



为保证阅读体验,日志请参见


注意:
可疑文件上传结果
----------------------
c:\users\administrator\desktop\infected20241115\3007343e1e9997e84c96fa78c6552f4377ba965ea6c87aff78db61feb5e4cb6f.exe        上传成功
c:\users\administrator\desktop\infected20241115\47cad489ed7b741695a2d2a3c14350078867de45368c94188343c9fb4d79980f.exe        上传成功
c:\users\administrator\desktop\infected20241115\4c2eb948eecb946e02d795c759c9a597ee72707295ed433cc27b71f242ca24cd.exe        上传成功
c:\users\administrator\desktop\infected20241115\523c9f1743edbcfebdfc0f94a702ad730cf194a55ab10d519f0e9d85a07b3db5.exe        上传成功
c:\users\administrator\desktop\infected20241115\8c0892dfad6fa48e3dd07e90835fdd1c31bbf93cd2eb767ebebdbe5405b40f07.exe        上传成功
c:\users\administrator\desktop\infected20241115\9c88b468e8edb17a274761341c23986a07f1a556b1ffff42dff5fd9728a8fd03.exe        上传成功
c:\users\administrator\desktop\infected20241115\c0a75a13077750f55d6bb3c6f927f4a3fedc3c3421af1f967ccbc4062b982f6a.exe        上传成功
c:\users\administrator\desktop\infected20241115\e2854ae90acb367c2a8ff68c6966e36da6935d3c2ae0215d9696a9f331b3fbd5.exe        上传成功
c:\users\administrator\desktop\infected20241115\e3583a17b76d808f772ad6f32ecb468edda7fce9a9ecbeb96b8c92bb0dfcf03c.exe        上传成功




Elastic

总结:kill all




静态kill 24x

0d6049a23bc24a385997c0514ffc22a9c0c9ba681d1cac2f6cb5013bafeefe4f.lnk


72cb2a034fa8d61f8dd4f70ff4ee2fcd5915073accc10f544674a52c104f5238.bat



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 昨天 10:55 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-15 11:49 编辑

DI + S1 Kill All
静态 25x


miss


双击 72cb2a034fa8d61f8dd4f70ff4ee2fcd5915073accc10f544674a52c104f5238.bat -> DI Kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lajizandian
发表于 昨天 10:56 | 显示全部楼层
istore
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-16 15:41 , Processed in 0.133595 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表