楼主: zhuzhu009
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241215 第208期

  [复制链接]
z614606517
头像被屏蔽
发表于 6 天前 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Renascence
发表于 6 天前 | 显示全部楼层

xz

本帖最后由 Renascence 于 2024-12-15 17:16 编辑

SEP自动防护+手动扫描剩下两个



剩下的两个沙盘内双击:
第一个打开网页无反应
第二个允许运行宏后提示编译出错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chyraymond
发表于 6 天前 | 显示全部楼层
Kaspersky
z614606517
发表于 6 天前 | 显示全部楼层
剩如图双击  双击之后如图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 6 天前 | 显示全部楼层
123456lwh 发表于 2024-12-15 15:01
这3年前的kes11有什么好测的

样本区本来就是测着玩的。去年还有人持续册eset 4.2呢,3年前的kes算啥
xmt12
发表于 6 天前 | 显示全部楼层
本帖最后由 xmt12 于 2024-12-15 18:27 编辑

自制
  1. XAS扫描日志
  2. 扫描开始时间:2024/12/15 18:25:44

  3. 主程序版本:3.0.6 病毒库版本:1785(2024.12.14)
  4. 特征库个数:17460
  5. 黑md5个数:2333716
  6. 白md5个数:150521

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/infected20241215\0a1c860bd4e521605f256224accd99781d8ef4c06bbf8d5c60fd94c360c36930.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9926)]
  10. D:/用户文件/2/桌面/infected20241215\0c7ff96274c72b9094e87f0ca0cd1177c978843d5a1903719639a78be78d3a6b.exe[特征引擎][Win32/Packed.Themida]
  11. D:/用户文件/2/桌面/infected20241215\0e184edac45ddeaf7ca4681b65e7b4accafb6705032faf6d2f6a61d2ef6d1ded.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9993)]
  12. D:/用户文件/2/桌面/infected20241215\1141d5ceaf0e3cddc1e1980fb60dc53e94374c6c5e43185297a7a87feb42e9b3.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9979)]
  13. D:/用户文件/2/桌面/infected20241215\165c2b1cdf1a2008ba197f4a80d8dcddd205aa14e842a82a7019951abb957654.exe[特征引擎][Win32/TrojanDropper.Agent]
  14. D:/用户文件/2/桌面/infected20241215\1bd11bb8886ef9aaaa8a59425f2fce8517a476dcb328751f8c39512cf719f2da.exe[特征引擎][Win32/TrojanDropper.Agent]
  15. D:/用户文件/2/桌面/infected20241215\28371729b31783328e7dd7c82878c55d152dacb9905ff0398010c628d526f290.exe[ANK云引擎][Win64/ANKCloud.Trojan(0.9975)]
  16. D:/用户文件/2/桌面/infected20241215\3e8ae41e05e6ea1741384f390d6e781a270035469ff2cf08678f55e0dae67401.exe[特征引擎][Win32/Packed.Themida]
  17. D:/用户文件/2/桌面/infected20241215\4413e1c2ded9484071a4cf5b2fbeccea7e617bde8334d58081a8e963b8229361.exe[特征引擎][Win32/TrojanDropper.Agent]
  18. D:/用户文件/2/桌面/infected20241215\44e9ae9e07cc4933f495be3d6c400e1712179daaca387bfa1ed2f1401b6133b6.exe[特征引擎][Win32/Packed.Themida]
  19. D:/用户文件/2/桌面/infected20241215\4a2fdafe6420716e80698706b01df85c10f3dfca2d7044f3f2e1f8634dc3123b.exe[特征引擎][Win64/Trojan.Generic.E8233428]
  20. D:/用户文件/2/桌面/infected20241215\5b6c7709634f9b0f38fcac6fb91bf82eefda4096935f0a539623df2ec981f5b5.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9994)]
  21. D:/用户文件/2/桌面/infected20241215\69615a4a7d21f3a65247576820e03cd986b8180382d8944f0035009da62eeee6.exe[特征引擎][Win32/Packed.Themida]
  22. D:/用户文件/2/桌面/infected20241215\69b0f2ca7e883e86bc905febffef4e074ef837451faa9e88dbba74fda64319a1.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9844)]
  23. D:/用户文件/2/桌面/infected20241215\732bccaeb50d50526b5f6c8817ce889d04fb7b67a52b88f79e223d4cf9b807ae.exe[特征引擎][Win32/Trojan.Generic.6F41a0C0]
  24. D:/用户文件/2/桌面/infected20241215\768b8658cb7a5c056112d48a059a5c6ae85972b649e9b6cc6a32c5b5a5c37668.exe[特征引擎][Win32/Packed.Themida]
  25. D:/用户文件/2/桌面/infected20241215\7d5e0011d50f2454c25f973100794bab9d6e650ce8aef5d682d58598df9d6e97.exe[特征引擎][Win32/Packed.Themida]
  26. D:/用户文件/2/桌面/infected20241215\863062f983aac165c04b1af4ce761865b4fd734b71de85e0aba00c112febac2b.exe[特征引擎][Win32/TrojanDropper.Agent]
  27. D:/用户文件/2/桌面/infected20241215\96596e2ba558cd1ed61aff4cdd6e03cdd8aaf46f1b5de463bc060c9ec29e1c08.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9897)]
  28. D:/用户文件/2/桌面/infected20241215\97254f2e1720380e24069d4f7a8f274c8a2437e3c445c3ee228c54845a39b064.exe[特征引擎][Win32/TrojanDropper.Agent]
  29. D:/用户文件/2/桌面/infected20241215\9d543df8d1d705870da23de3f9a43f467fe998836fd00d7ffff1ea3c4701e5f9.exe[特征引擎][Win32/TrojanDropper.Agent]
  30. D:/用户文件/2/桌面/infected20241215\9e50e178507bfcb2c061094e349182e01b5de9460ebdd4befd808f3d4efc78a8.exe[特征引擎][Win32/Packed.Themida]
  31. D:/用户文件/2/桌面/infected20241215\a0a9ab8628592a272206309ffbda726d07dcac6ae95cc38daa6ce53e3b1b18ca.exe[ANK云引擎][Win64/ANKCloud.Trojan(0.8912)]
  32. D:/用户文件/2/桌面/infected20241215\a9ce24b52ece47dfb287b912c5223c5b659df5c2fece87141dfa5820ecda23fd.exe[特征引擎][Win32/Packed.Themida]
  33. D:/用户文件/2/桌面/infected20241215\acc88fb0bb2ab84bd32aa744c6d99b1c256f86819c79e85fa9e519d1b76fcd29.exe[ANK云引擎][Win64/ANKCloud.Trojan(0.9327)]
  34. D:/用户文件/2/桌面/infected20241215\b8c9a273058d6214aeccc822fb5f304edc734bd57a4ac43450feeacef70fafb8.exe[特征引擎][Win32/Trojan.Generic.0F14034a]
  35. D:/用户文件/2/桌面/infected20241215\c1858ea28a880a9d789497986b541c29f79cb2d6de8aea568f09b309a7819c73.exe[特征引擎][Win32/TrojanDropper.Agent]
  36. D:/用户文件/2/桌面/infected20241215\c614c851b9fe906089e94db09ebd858fc5e4fa04613d92cd8566b3d34297381b.exe[特征引擎][Win32/TrojanDropper.Agent]
  37. D:/用户文件/2/桌面/infected20241215\c890656f9cdacb46f581181e6d80374a50c3c9bd5c82c88e8b497db40b9a8df4.exe[特征引擎][Win32/Packed.Themida]
  38. D:/用户文件/2/桌面/infected20241215\CDE327E1F63281E1C437C17BFE1AF17315CF52800482973E670A637DB12498FE.msi[压缩包引擎][BinarylBin -> Generic/Win64/Trojan.Generic.3D7dB1fD]
  39. D:/用户文件/2/桌面/infected20241215\ceea472f03073f4bf1bbccf057fe899e640126d0df5b9ba5cc5b8cbcdd772d77.exe[特征引擎][Win32/Trojan.Generic.F9c029C0]
  40. D:/用户文件/2/桌面/infected20241215\d16a272916c70064157e0cef6770ff47ed874369e4db36ae0a569dd85357efca.exe[特征引擎][Win32/TrojanDropper.Agent]
  41. D:/用户文件/2/桌面/infected20241215\d3cf9af71d2c1e521b9dba8e12d522116663363435fe77c7a3665a516e4614d9.exe[特征引擎][Win32/Packed.Themida]
  42. D:/用户文件/2/桌面/infected20241215\dac971c09595219e2190a7e73cd539496d26f4981c8a3e8a566aecd2dec7e7a4.exe[特征引擎][Win32/TrojanDropper.Agent]
  43. D:/用户文件/2/桌面/infected20241215\e23db4b4fb88e6dfcca917b512e7fa74871df263e75c8f3fd306cad8bfcf3d1e.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9953)]
  44. D:/用户文件/2/桌面/infected20241215\eca30819c2664a213893346c7a9e1645790070004b41ef670a246c0a291700ae.exe[特征引擎][Win32/Packed.Themida]
  45. D:/用户文件/2/桌面/infected20241215\efbf1bcbd351efeab32b9279284c5fa064210e2d8e42d896cc065c2d60f6fe49.exe[特征引擎][Win32/Trojan.Generic.6F41a0C0]
  46. D:/用户文件/2/桌面/infected20241215\f7cbe1d0926c6e0895951882ff430d624630cd14b4d3b1a4c837a3feac71dd48.vbs[文档查杀引擎][virus.7]
  47. D:/用户文件/2/桌面/infected20241215\f945161c3ba134c15554ef6dab1300ce6991e341d83bae157117072660533364.xls[文档查杀引擎][virus.4]

  48. 总文件数:40
  49. 病毒文件个数:39
  50. 查杀率:97.5%
  51. 扫描结束时间:2024/12/15 18:26:14
复制代码
心醉咖啡
发表于 6 天前 | 显示全部楼层
本帖最后由 心醉咖啡 于 2024-12-15 19:49 编辑

火绒(开启adv)
  1. 病毒库时间:2024-12-15 16:24
  2. 开始时间:2024-12-15 19:48
  3. 总计用时:00:00:01
  4. 扫描对象:334
  5. 扫描文件:40
  6. 发现风险:35
  7. 已处理风险:35
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\infected20241215\b8c9a273058d6214aeccc822fb5f304edc734bd57a4ac43450feeacef70fafb8.exe, 病毒名:Backdoor/DarkKomet.a, 病毒ID:27cad3ded1546001, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\infected20241215\0e184edac45ddeaf7ca4681b65e7b4accafb6705032faf6d2f6a61d2ef6d1ded.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\infected20241215\5b6c7709634f9b0f38fcac6fb91bf82eefda4096935f0a539623df2ec981f5b5.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\infected20241215\acc88fb0bb2ab84bd32aa744c6d99b1c256f86819c79e85fa9e519d1b76fcd29.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\infected20241215\732bccaeb50d50526b5f6c8817ce889d04fb7b67a52b88f79e223d4cf9b807ae.exe, 病毒名:ADV:Adware/Generic!meteor, 病毒ID:8cef817de6f8b249, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\infected20241215\c1858ea28a880a9d789497986b541c29f79cb2d6de8aea568f09b309a7819c73.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\infected20241215\1141d5ceaf0e3cddc1e1980fb60dc53e94374c6c5e43185297a7a87feb42e9b3.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  16. 风险路径:E:\浏览器下载\infected20241215\863062f983aac165c04b1af4ce761865b4fd734b71de85e0aba00c112febac2b.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  17. 风险路径:E:\浏览器下载\infected20241215\97254f2e1720380e24069d4f7a8f274c8a2437e3c445c3ee228c54845a39b064.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  18. 风险路径:E:\浏览器下载\infected20241215\1bd11bb8886ef9aaaa8a59425f2fce8517a476dcb328751f8c39512cf719f2da.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  19. 风险路径:E:\浏览器下载\infected20241215\c614c851b9fe906089e94db09ebd858fc5e4fa04613d92cd8566b3d34297381b.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  20. 风险路径:E:\浏览器下载\infected20241215\165c2b1cdf1a2008ba197f4a80d8dcddd205aa14e842a82a7019951abb957654.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  21. 风险路径:E:\浏览器下载\infected20241215\f7cbe1d0926c6e0895951882ff430d624630cd14b4d3b1a4c837a3feac71dd48.vbs, 病毒名:HEUR:TrojanDownloader/PS.NetLoader.ae, 病毒ID:668253966b116ec7, 处理结果:已处理,删除文件
  22. 风险路径:E:\浏览器下载\infected20241215\9d543df8d1d705870da23de3f9a43f467fe998836fd00d7ffff1ea3c4701e5f9.exe, 病毒名:TrojanSpy/MSIL.Agent.cb, 病毒ID:f17e40984c271564, 处理结果:已处理,删除文件
  23. 风险路径:E:\浏览器下载\infected20241215\f945161c3ba134c15554ef6dab1300ce6991e341d83bae157117072660533364.xls, 病毒名:OMacro/Downloader.apo, 病毒ID:c6a766d579a3afad, 处理结果:已处理,清除恶意代码
  24. 风险路径:E:\浏览器下载\infected20241215\d16a272916c70064157e0cef6770ff47ed874369e4db36ae0a569dd85357efca.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  25. 风险路径:E:\浏览器下载\infected20241215\69615a4a7d21f3a65247576820e03cd986b8180382d8944f0035009da62eeee6.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:3c8fb2e9992d8c99, 处理结果:已处理,删除文件
  26. 风险路径:E:\浏览器下载\infected20241215\96596e2ba558cd1ed61aff4cdd6e03cdd8aaf46f1b5de463bc060c9ec29e1c08.exe, 病毒名:ADV:TrojanDropper/Generic!meteor, 病毒ID:2aa2a79c868ffab1, 处理结果:已处理,删除文件
  27. 风险路径:E:\浏览器下载\infected20241215\0a1c860bd4e521605f256224accd99781d8ef4c06bbf8d5c60fd94c360c36930.exe, 病毒名:ADV:TrojanDropper/Generic!meteor, 病毒ID:2aa2a79c868ffab1, 处理结果:已处理,删除文件
  28. 风险路径:E:\浏览器下载\infected20241215\dac971c09595219e2190a7e73cd539496d26f4981c8a3e8a566aecd2dec7e7a4.exe, 病毒名:Trojan/MSIL.Agent.tx, 病毒ID:40a25cd2940a3552, 处理结果:已处理,删除文件
  29. 风险路径:E:\浏览器下载\infected20241215\c890656f9cdacb46f581181e6d80374a50c3c9bd5c82c88e8b497db40b9a8df4.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:85f3200956a0ec6c, 处理结果:已处理,删除文件
  30. 风险路径:E:\浏览器下载\infected20241215\768b8658cb7a5c056112d48a059a5c6ae85972b649e9b6cc6a32c5b5a5c37668.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:85f3200956a0ec6c, 处理结果:已处理,删除文件
  31. 风险路径:E:\浏览器下载\infected20241215\d3cf9af71d2c1e521b9dba8e12d522116663363435fe77c7a3665a516e4614d9.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:85f3200956a0ec6c, 处理结果:已处理,删除文件
  32. 风险路径:E:\浏览器下载\infected20241215\eca30819c2664a213893346c7a9e1645790070004b41ef670a246c0a291700ae.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:7700be9b4369e62a, 处理结果:已处理,删除文件
  33. 风险路径:E:\浏览器下载\infected20241215\e23db4b4fb88e6dfcca917b512e7fa74871df263e75c8f3fd306cad8bfcf3d1e.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
  34. 风险路径:E:\浏览器下载\infected20241215\efbf1bcbd351efeab32b9279284c5fa064210e2d8e42d896cc065c2d60f6fe49.exe, 病毒名:HEUR:TrojanDropper/Agent.t, 病毒ID:274ad40c454fbe33, 处理结果:已处理,删除文件
  35. 风险路径:E:\浏览器下载\infected20241215\28371729b31783328e7dd7c82878c55d152dacb9905ff0398010c628d526f290.exe, 病毒名:Trojan/W64.Agent.bj, 病毒ID:a969cca32da1bd9f, 处理结果:已处理,删除文件
  36. 风险路径:E:\浏览器下载\infected20241215\ceea472f03073f4bf1bbccf057fe899e640126d0df5b9ba5cc5b8cbcdd772d77.exe, 病毒名:Trojan/W64.Agent.dp, 病毒ID:86643f5f88c9679c, 处理结果:已处理,删除文件
  37. 风险路径:E:\浏览器下载\infected20241215\a0a9ab8628592a272206309ffbda726d07dcac6ae95cc38daa6ce53e3b1b18ca.exe, 病毒名:HEUR:TrojanSpy/Stealer.am, 病毒ID:7588d3eee96d1678, 处理结果:已处理,删除文件
  38. 风险路径:E:\浏览器下载\infected20241215\9e50e178507bfcb2c061094e349182e01b5de9460ebdd4befd808f3d4efc78a8.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
  39. 风险路径:E:\浏览器下载\infected20241215\CDE327E1F63281E1C437C17BFE1AF17315CF52800482973E670A637DB12498FE.msi, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
  40. 风险路径:E:\浏览器下载\infected20241215\CDE327E1F63281E1C437C17BFE1AF17315CF52800482973E670A637DB12498FE.msi, 病毒名:Trojan/BAT.Starter.dx, 病毒ID:793c577319b0bddc, 处理结果:已处理,删除文件
  41. 风险路径:E:\浏览器下载\infected20241215\0c7ff96274c72b9094e87f0ca0cd1177c978843d5a1903719639a78be78d3a6b.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
  42. 风险路径:E:\浏览器下载\infected20241215\69b0f2ca7e883e86bc905febffef4e074ef837451faa9e88dbba74fda64319a1.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  43. 风险路径:E:\浏览器下载\infected20241215\3e8ae41e05e6ea1741384f390d6e781a270035469ff2cf08678f55e0dae67401.exe, 病毒名:TrojanDownloader/Amadey.p, 病毒ID:fc81df1de0652b26, 处理结果:已处理,删除文件
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 6 天前 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2024-12-15 20:41 编辑

又来晚了,马上测试:
样本共计40个!

奇安信天守:
1、查杀处理后成功隔离38个,剩余2个,相比同贴发布较早的用户数据,天守对该样本的查杀率上升了。
2、双击剩余2个:
                          “9e50”开头的文件会报毒,主防会拦截,但最后样本还是安装了。
                          “f4a0”开头的文件,天守没反应。
双击剩余的2个文件,安天智甲均可处理,并且样本没有成功运行。关闭安天智甲的“实时防护”,靠别的主防拦截,依然可以拦截,但会和天守一样出现样本安装的界面。

安天智甲:
1、查杀处理后成功隔离39个,剩余1个。
2、双击剩余的“f945”开头的文件,主防没反应,miss1x。

云溪杀毒(前安天杀毒,处于测试期)
1、查杀率和安天智甲、金山毒霸、腾讯电脑管家一样,都是隔离39个,剩余1个。
2、双击剩余没反应,miss1x。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 6 天前 | 显示全部楼层
本帖最后由 啊松 于 2024-12-15 20:20 编辑

卡巴余3,无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 6 天前 | 显示全部楼层

g data oem了atd么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-21 23:44 , Processed in 0.098046 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表