查看: 1463|回复: 24
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241130 第200期

[复制链接]
zhuzhu009
发表于 2024-11-30 16:54:18 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-12-3 01:08 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:   https://f.ws28.cn/f/fp0wathtnmp https://wwzq.lanzouq.com/i4M6K2gpvd5i  https://pan.huang1111.cn/s/vVW9ksE
https://homeserver.iepose.cn/dow ... 0AB3F3D843A0F32.zip


sha256:
游客,如果您要查看本帖隐藏内容请回复




压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试


全身发抖
发表于 2024-11-30 16:56:32 | 显示全部楼层
本帖最后由 全身发抖 于 2024-11-30 17:04 编辑

卡巴清空
Fadouse
发表于 2024-11-30 16:59:03 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-30 18:03 编辑

DI Kill All

静态Miss


双击 23723f9b4239194a21bf0df559f9e9df8aec1399899346311c09cdcd91a9f1b0.vbs -> DI Kill
下载载荷: hxxps://github.com/Kroby5444/Jim/raw/refs/heads/main/Slf.msi




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-11-30 17:02:29 | 显示全部楼层
本帖最后由 xmt12 于 2024-11-30 17:32 编辑

自制清空
  1. XAS扫描日志
  2. 扫描开始时间:2024/11/30 17:31:54

  3. 主程序版本:3.0.5 病毒库版本:1778(2024.11.30)
  4. 特征库个数:17421
  5. 黑md5个数:2333196
  6. 白md5个数:150481

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/infected20241130\08fc964a2887da15850ed3fd026ba6d8163434ba707388fe03f0e58efaf70fb8.exe[特征引擎][Win32/Packed.Themida]
  10. D:/用户文件/2/桌面/infected20241130\0bb190f23ae3739409ed5fc96d03728cbb385a58fd544f4fb8a74af959b2f72e.exe[特征引擎][Win32/Packed.Themida]
  11. D:/用户文件/2/桌面/infected20241130\18fbb63796dbe6281090f21a8470e7871aa0097b20797aeae859cc6dd999ec8c.exe[特征引擎][Win32/Packed.Themida]
  12. D:/用户文件/2/桌面/infected20241130\1c4b207bb8d58a6068ed2be0eb27653a7245dfe8fee548c4720d14510453c27c.exe[特征引擎][Win32/Packed.Themida]
  13. D:/用户文件/2/桌面/infected20241130\23723f9b4239194a21bf0df559f9e9df8aec1399899346311c09cdcd91a9f1b0.vbs[文档查杀引擎][virus.4]
  14. D:/用户文件/2/桌面/infected20241130\244100747a2b6b9574b94e0bc2c540ca1f7c63bc9ad809aa6179377ab2317f24.exe[特征引擎][Win32/Packed.Themida]
  15. D:/用户文件/2/桌面/infected20241130\29230cba36bf19f8c5d94eab4d811446f7b6e0e11f254491266c47ae5925ccdb.exe[特征引擎][Win32/Trojan.Generic.51A3141b]
  16. D:/用户文件/2/桌面/infected20241130\29ca807f5372fed46f73a09b357be9a41c7271307d273a20fe9045eeadce65e8.exe[特征引擎][Win32/Packed.Themida]
  17. D:/用户文件/2/桌面/infected20241130\2b87dccc5f34d763e7395131ab261b09b588fd9c564751246cb9f979e3f515a9.exe[特征引擎][Win32/Packed.Themida]
  18. D:/用户文件/2/桌面/infected20241130\2f32ad20b4bee2db6f0ae6b9e9ef75e16cd896c01c5471e7e97773b1ed96ef0d.exe[特征引擎][Win32/Packed.Themida]
  19. D:/用户文件/2/桌面/infected20241130\3307b6586d2c4f1aa6265af8e19758d546ce2d6e00757d0ac3fb32c825537c61.exe[特征引擎][Win32/Packed.Themida]
  20. D:/用户文件/2/桌面/infected20241130\34cb680a202b85f7c3e56c56951d100280404b0ad1df153db134a93849c031b4.exe[特征引擎][Win32/Trojan.Generic.92849837]
  21. D:/用户文件/2/桌面/infected20241130\3c87e8c4b46af6850934553b22a5bd2d0d1b648938fec52cd2f3b664b1dceb68.exe[特征引擎][Win32/Packed.Themida]
  22. D:/用户文件/2/桌面/infected20241130\5ead7defc7e896fcb9e0b8c17f978c0eb2c063ce3364925ef0df6880fb3c7921.exe[特征引擎][Win32/Packed.Themida]
  23. D:/用户文件/2/桌面/infected20241130\77f71010f8420df3f499ab39b7b6fece7eba7759a3cb1c27a3d0c0ec20b46072.exe[特征引擎][Win32/Packed.Themida]
  24. D:/用户文件/2/桌面/infected20241130\7fe82269bd037d666410aec899a67024a5327ba5f2bf0d69f8f5fc2be2fe4835.exe[特征引擎][Win32/Trojan.Generic.51A3141b]
  25. D:/用户文件/2/桌面/infected20241130\83828009f1377e9adfd5472385f8a23b8bca44d33b0f6ac2ef9e0ffb831382f8.exe[特征引擎][Win32/Packed.Themida]
  26. D:/用户文件/2/桌面/infected20241130\8e7147a2aaffb6632052f190dad38b7d945ae42f1c4e21307f6d9079afb76372.exe[特征引擎][Win32/Trojan.Generic.92849837]
  27. D:/用户文件/2/桌面/infected20241130\9c5447d7974e1ee08c3bffd8873f103ff7b362e84508c979f6b34c54f44db15b.exe[特征引擎][Win32/Trojan.Generic.51A3141b]
  28. D:/用户文件/2/桌面/infected20241130\9ddbf732eda62af1469fd4178c7b8293259ac49241418ecb5d6240885b2ff767.exe[特征引擎][Win32/Packed.Themida]
  29. D:/用户文件/2/桌面/infected20241130\a80f32580d59c0ae801c8f414b79a1b4cd6e1029095d8d136252cfb0e51a0613.exe[特征引擎][Win32/Packed.Themida]
  30. D:/用户文件/2/桌面/infected20241130\afd0d1885e54ec3c06a71b423a813976cdded1160957d49f0a348ec286fb01a8.exe[特征引擎][Win32/Packed.Themida]
  31. D:/用户文件/2/桌面/infected20241130\ba0c75b31e12b3fa698d47573c4b1ca19de466c47291e7a2c13c7c0e12ea8c54.exe[特征引擎][Win32/Packed.Themida]
  32. D:/用户文件/2/桌面/infected20241130\ba82209b941924aeb6196fac31a5e2d13193f49be26163683bf29a293b3fcec0.exe[特征引擎][Win32/Packed.Themida]
  33. D:/用户文件/2/桌面/infected20241130\c326252a4700a59f6250b3a8f090996a80a4912bdc5de66021c20091879c2cfb.exe[特征引擎][Win32/Packed.Themida]
  34. D:/用户文件/2/桌面/infected20241130\c50a53d932b931006ce2e66608b0371fa51e4e45f66417411f7f25d735e3fd2d.exe[特征引擎][Win32/Trojan.Generic.51A3141b]
  35. D:/用户文件/2/桌面/infected20241130\d5ee74f4f460c4f861c01ecc3e22b679075949108b6fee594193695d4175d562.exe[特征引擎][Win32/Trojan.Generic.92849837]
  36. D:/用户文件/2/桌面/infected20241130\d88d0e0da0cad34c74a8f3fc128957a3c0681e96274bd0d0b27c9c86ba2a7896.exe[特征引擎][Win32/Packed.Themida]
  37. D:/用户文件/2/桌面/infected20241130\db2f5c5f62b4da09b2766a8602ae6ca44ca104210147e7281322afb0f2735b39.exe[特征引擎][Win32/Packed.Themida]
  38. D:/用户文件/2/桌面/infected20241130\fb739e558349a60791f1fc0c12d7a142adc3b475cebb1585ee1187e21234a474.exe[特征引擎][Win32/Trojan.Generic.51A3141b]
  39. D:/用户文件/2/桌面/infected20241130\fd1075f96d025e06e1ebcb0fb7a66b338ffab3910317cfd436267897e824810d.exe[特征引擎][Win32/Packed.Themida]

  40. 总文件数:31
  41. 病毒文件个数:31
  42. 查杀率:100.0%
  43. 扫描结束时间:2024/11/30 17:32:00
复制代码

Ink丶泽林格
发表于 2024-11-30 17:13:34 | 显示全部楼层
本帖最后由 Ink丶泽林格 于 2024-11-30 17:32 编辑

360 29x
WD(默认云) 12x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 2024-11-30 17:14:35 | 显示全部楼层
本帖最后由 superLYT 于 2024-11-30 17:33 编辑

BD被触发稀有剧本,成功运行了一个之后就无法再扫描了,然后ATD主防疯狂报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2024-11-30 17:22:03 | 显示全部楼层
本帖最后由 YU2711 于 2024-11-30 18:15 编辑

Trend Micro 18x


18:02 再次扫描Kill8x

双击Miss All


ESSP 解压+扫描 30x


双击.vbs 删除衍生物


McAfee 清空



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-11-30 17:38:19 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-11-30 17:39 编辑

火绒
扫描:29x
  1. 扫描文件:31
  2. 发现风险:29
  3. 已处理风险:29
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\34cb680a202b85f7c3e56c56951d100280404b0ad1df153db134a93849c031b4.exe, 病毒名:HEUR:TrojanSpy/MSIL.AgentTesla.sl, 病毒ID:875a4123dcd11aa5, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\8e7147a2aaffb6632052f190dad38b7d945ae42f1c4e21307f6d9079afb76372.exe, 病毒名:TrojanSpy/MSIL.Stealer.n, 病毒ID:9e2bfad1635be3f9, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\5ead7defc7e896fcb9e0b8c17f978c0eb2c063ce3364925ef0df6880fb3c7921.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:c14dde3518b254fb, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\244100747a2b6b9574b94e0bc2c540ca1f7c63bc9ad809aa6179377ab2317f24.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:92272dc96de8acbb, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\3307b6586d2c4f1aa6265af8e19758d546ce2d6e00757d0ac3fb32c825537c61.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:b83c620e101912e6, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\83828009f1377e9adfd5472385f8a23b8bca44d33b0f6ac2ef9e0ffb831382f8.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:b83c620e101912e6, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\1c4b207bb8d58a6068ed2be0eb27653a7245dfe8fee548c4720d14510453c27c.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:b83c620e101912e6, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\3c87e8c4b46af6850934553b22a5bd2d0d1b648938fec52cd2f3b664b1dceb68.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:b83c620e101912e6, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\29230cba36bf19f8c5d94eab4d811446f7b6e0e11f254491266c47ae5925ccdb.exe, 病毒名:Trojan/AutoIT.Agent.f, 病毒ID:e13303fb6e1c4172, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\7fe82269bd037d666410aec899a67024a5327ba5f2bf0d69f8f5fc2be2fe4835.exe, 病毒名:Trojan/AutoIT.Agent.f, 病毒ID:e13303fb6e1c4172, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\d5ee74f4f460c4f861c01ecc3e22b679075949108b6fee594193695d4175d562.exe, 病毒名:Backdoor/MSIL.DCRat.l, 病毒ID:9a649938959ce84b, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\29ca807f5372fed46f73a09b357be9a41c7271307d273a20fe9045eeadce65e8.exe, 病毒名:TrojanSpy/Stealer.li, 病毒ID:51f7403b5f7b12ab, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\9c5447d7974e1ee08c3bffd8873f103ff7b362e84508c979f6b34c54f44db15b.exe, 病毒名:Trojan/AutoIT.Agent.f, 病毒ID:e13303fb6e1c4172, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\db2f5c5f62b4da09b2766a8602ae6ca44ca104210147e7281322afb0f2735b39.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:b83c620e101912e6, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\fd1075f96d025e06e1ebcb0fb7a66b338ffab3910317cfd436267897e824810d.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:c14dde3518b254fb, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\9ddbf732eda62af1469fd4178c7b8293259ac49241418ecb5d6240885b2ff767.exe, 病毒名:Trojan/Avkiller.v, 病毒ID:c3ebd1a90ba961b4, 处理结果:已处理,删除文件
  21. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\ba82209b941924aeb6196fac31a5e2d13193f49be26163683bf29a293b3fcec0.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
  22. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\c50a53d932b931006ce2e66608b0371fa51e4e45f66417411f7f25d735e3fd2d.exe, 病毒名:Trojan/AutoIT.Agent.f, 病毒ID:e13303fb6e1c4172, 处理结果:已处理,删除文件
  23. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\18fbb63796dbe6281090f21a8470e7871aa0097b20797aeae859cc6dd999ec8c.exe, 病毒名:TrojanSpy/Stealer.li, 病毒ID:51f7403b5f7b12ab, 处理结果:已处理,删除文件
  24. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\0bb190f23ae3739409ed5fc96d03728cbb385a58fd544f4fb8a74af959b2f72e.exe, 病毒名:Trojan/Avkiller.v, 病毒ID:c3ebd1a90ba961b4, 处理结果:已处理,删除文件
  25. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\fb739e558349a60791f1fc0c12d7a142adc3b475cebb1585ee1187e21234a474.exe, 病毒名:Trojan/AutoIT.Agent.f, 病毒ID:e13303fb6e1c4172, 处理结果:已处理,删除文件
  26. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\ba0c75b31e12b3fa698d47573c4b1ca19de466c47291e7a2c13c7c0e12ea8c54.exe, 病毒名:Trojan/Avkiller.v, 病毒ID:c3ebd1a90ba961b4, 处理结果:已处理,删除文件
  27. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\2f32ad20b4bee2db6f0ae6b9e9ef75e16cd896c01c5471e7e97773b1ed96ef0d.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
  28. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\d88d0e0da0cad34c74a8f3fc128957a3c0681e96274bd0d0b27c9c86ba2a7896.exe, 病毒名:TrojanSpy/Stealer.li, 病毒ID:51f7403b5f7b12ab, 处理结果:已处理,删除文件
  29. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\afd0d1885e54ec3c06a71b423a813976cdded1160957d49f0a348ec286fb01a8.exe, 病毒名:TrojanSpy/Stealer.li, 病毒ID:51f7403b5f7b12ab, 处理结果:已处理,删除文件
  30. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\2b87dccc5f34d763e7395131ab261b09b588fd9c564751246cb9f979e3f515a9.exe, 病毒名:Trojan/Agent.cai, 病毒ID:ccad8b7cd8b44d9d, 处理结果:已处理,删除文件
  31. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\a80f32580d59c0ae801c8f414b79a1b4cd6e1029095d8d136252cfb0e51a0613.exe, 病毒名:Trojan/Avkiller.v, 病毒ID:c3ebd1a90ba961b4, 处理结果:已处理,删除文件
  32. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\c326252a4700a59f6250b3a8f090996a80a4912bdc5de66021c20091879c2cfb.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
  33. 风险路径:C:\Users\UnknownOoo\Downloads\infected20241130\08fc964a2887da15850ed3fd026ba6d8163434ba707388fe03f0e58efaf70fb8.exe, 病毒名:Trojan/Avkiller.v, 病毒ID:c3ebd1a90ba961b4, 处理结果:已处理,删除文件
复制代码



Line_Herman
发表于 2024-11-30 17:59:34 | 显示全部楼层
mcafee kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-11-30 18:36:19 | 显示全部楼层
本帖最后由 心醉咖啡 于 2024-11-30 18:38 编辑

金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:12 , Processed in 0.130822 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表