查看: 913|回复: 23
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241229 第219期

[复制链接]
zhuzhu009
发表于 7 天前 | 显示全部楼层 |阅读模式
本帖最后由 zhuzhu009 于 2024-12-29 17:04 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
      
请注意,所以样本均为真实威胁,具有严重危害性。请不要在没有任何安全措施保存,打开或执行这些样本。请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。



样本下载: https://c.wss.cc/f/fx8gt3ueohh 复制链接到浏览器打开 https://wormhole.app/yAkJ2#Oj3U7duSNdGmfl0xgfZuGQ https://share.weiyun.com/4ApQnQNV


sha256: EAB3DDC6A1EF1843A1D1114D0FE65C68145F69B5F7E179BFB1031016FBBDD224



压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass



注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试

1094947421
发表于 7 天前 | 显示全部楼层
本帖最后由 1094947421 于 2024-12-29 11:23 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
netweb
发表于 7 天前 | 显示全部楼层
本帖最后由 netweb 于 2024-12-29 12:13 编辑

eset

kill 65x

miss 1x

44aa68bbf2c5d018346fdfc21ba1d419f80921c8436778e4baeafbfb40aa6eeb




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 7 天前 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-12-29 12:00 编辑

火绒
剩15x


X-Sec
剩6x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaobaobao20
发表于 7 天前 | 显示全部楼层
本帖最后由 xiaobaobao20 于 2024-12-29 12:00 编辑

安博士扫描62x双击2d3151开头病毒时拦截


其余不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 7 天前 | 显示全部楼层
本帖最后由 心醉咖啡 于 2024-12-29 11:55 编辑

火绒adv
  1. 病毒库时间:2024-12-28 16:05
  2. 开始时间:2024-12-29 11:54
  3. 总计用时:00:00:09
  4. 扫描对象:176
  5. 扫描文件:66
  6. 发现风险:55
  7. 已处理风险:55
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\1229\1753c4e6332371b1a699ee865fa5496ca47b706cb41193d199a01eaadb955e4d.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\1229\2d3151f761001ee38041d5b55ef6e3cc19e76b688bc42a9648d6f64a326dc063.bat, 病毒名:ADV:TrojanDownloader/PS.NetLoader!meteor, 病毒ID:3d2d322b63eb89fd, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\1229\55cf43618fc916410807db3e835418cbbbba0176308235d65af4067cfbb73f97.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\1229\34dd7e196ad94c9a7cf1858a0c7b8147bec90f9eb4b5179b37de9629fa24ce32.lnk, 病毒名:Trojan/LNK.Agent.ba, 病毒ID:a064295bad3b7513, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\1229\431e12f989dd7a4c9d8235f4fa9f3e026a4b55921aa2fb4942563f857681f06c.exe, 病毒名:Backdoor/Bladabindi.e, 病毒ID:b9ee43a9c2556cba, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\1229\586f4b53ba8a17c022fd339c206e8f1fc543e9d4bd189bcc15c0f2fee899d1a0.exe, 病毒名:Trojan/Generic!A81ABCF153E17017, 病毒ID:a81abcf153e17017, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\1229\539f0617a85a7a0773cf9e36d803c1a8ddf5c69dc003c80c1f3afac147b47554.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator!meteor, 病毒ID:9b3fa4092c57ea79, 处理结果:已处理,删除文件
  16. 风险路径:E:\浏览器下载\1229\382a60ba2c82182eb8c93295c280f42301882a4e3ad07b2c139a6dca4ba8d9de.exe, 病毒名:Backdoor/PcClient.y, 病毒ID:fb2e630f8e308497, 处理结果:已处理,删除文件
  17. 风险路径:E:\浏览器下载\1229\3529cf36c8b41b4d5ef281bc32cd211152e573d6639dc15399ee69a4ff0c0fd9.exe, 病毒名:ADV:TrojanDropper/Generic!meteor, 病毒ID:2aa2a79c868ffab1, 处理结果:已处理,删除文件
  18. 风险路径:E:\浏览器下载\1229\4b1a5d38d7741fea74f2cf45d5b215955ba9fe117d6f6a0e7ecbef64118c449b.exe, 病毒名:ADV:TrojanDropper/Generic!meteor, 病毒ID:2aa2a79c868ffab1, 处理结果:已处理,删除文件
  19. 风险路径:E:\浏览器下载\1229\4304d5a2d926061f2e90e64f18a8506dfc6a3bde22ecffa19d0ef035b4ff5a6a.exe, 病毒名:Backdoor/Rat, 病毒ID:49e005b0710847bf, 处理结果:已处理,删除文件
  20. 风险路径:E:\浏览器下载\1229\085ebe5916195a08c768e279650cdaa09b11b8ceda0fad4b9a499a4a3267b461.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:e827272e95799a80, 处理结果:已处理,删除文件
  21. 风险路径:E:\浏览器下载\1229\3649c7b868952aa06caef1e133c8f4bdcc2a92763380c7e69af4e2f891afd466.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:4cd9364d1d3111b0, 处理结果:已处理,删除文件
  22. 风险路径:E:\浏览器下载\1229\2d55c0295fd39fac3023f8a1e23a77dc5c5e9894cac08430a67151bc04b31151.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:274401cd1ed19f00, 处理结果:已处理,删除文件
  23. 风险路径:E:\浏览器下载\1229\0db9a16d15b04d332d6f96fea01b0c31662105d3097f340ed124c7357a964072.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:274401cd1ed19f00, 处理结果:已处理,删除文件
  24. 风险路径:E:\浏览器下载\1229\05dd7b104f2c11892363053cfa4d3feed76b39614b34764ac571893b9495e2c4.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:274401cd1ed19f00, 处理结果:已处理,删除文件
  25. 风险路径:E:\浏览器下载\1229\1a8051de2e50150f00fcd93bbbe527f14bdc79486dfa40733cd904dd9dd0bc08.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:274401cd1ed19f00, 处理结果:已处理,删除文件
  26. 风险路径:E:\浏览器下载\1229\77953741b91b2deef3dc7e168cf072cda89e92a60ca0ee82c37a4bbb4d4d0abf.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:e616089559a6f40d, 处理结果:已处理,删除文件
  27. 风险路径:E:\浏览器下载\1229\85aca9b9c7eed56fcd7f62f7775c4e16555532497a7a657a8973f7dfc9e791ca.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:e616089559a6f40d, 处理结果:已处理,删除文件
  28. 风险路径:E:\浏览器下载\1229\897b0a99718bb1cb83242a09fa9542572aae3a5d2d4a5c90b6bb4be334131876.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:274401cd1ed19f00, 处理结果:已处理,删除文件
  29. 风险路径:E:\浏览器下载\1229\335cf4f2fae8e31b64506e2bf697cf9a3747b01a75832efa3a1c1692272a7e7b.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  30. 风险路径:E:\浏览器下载\1229\a782e6fb792b210e82802ac312542a670a37f4668031418875db91a4c9dfd5be.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:274401cd1ed19f00, 处理结果:已处理,删除文件
  31. 风险路径:E:\浏览器下载\1229\c25fb57a8d2e0c6dbed90077d45f3428194ecbb43b0188cab3c687c62e09d4e8.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
  32. 风险路径:E:\浏览器下载\1229\877c22851b1c18c92c6458beb834e05fa15e088fc9ef88a59122d2e8d51a0b49.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  33. 风险路径:E:\浏览器下载\1229\bca0e02b9f5476783bdd8f063170d8c577bb83c533a220ef7e88409ad7ef71fa.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
  34. 风险路径:E:\浏览器下载\1229\cabb5bd77e175e1342b81873924478f355e2b1579f50bd18e8e55155edba20a0.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  35. 风险路径:E:\浏览器下载\1229\ce28312f0dc81afe104577d6043fb639dcbcd86668233ec0d5a3ccd7838ecd48.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
  36. 风险路径:E:\浏览器下载\1229\1e0035e7354b1131b609d18dd3c3165ebecd48fbb4d6b1ae406bfe07633abf53.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  37. 风险路径:E:\浏览器下载\1229\05c3a97a89c7c65375215bcc8570036e33121faa2a5cfda0824ea35b459db625.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  38. 风险路径:E:\浏览器下载\1229\4aa0c956e1ea8cb201adc6f00fc13cd8ae5bfe68306a9fbce999f533562d6dde.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  39. 风险路径:E:\浏览器下载\1229\5a86892621cf79383706c55d1d0a17db2982439fc252964a964a42c7b1ffd1a3.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  40. 风险路径:E:\浏览器下载\1229\1b7cdc9c01de521674db6bc4f5ef66d4666d084cf197b8adec56bc431992c253.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  41. 风险路径:E:\浏览器下载\1229\87a558691f4f69e0865bc74b8f19e4f138c033e285f0015a816cd0d975fff7b3.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  42. 风险路径:E:\浏览器下载\1229\e19b4e93fef9da4842269e6b56525234fe2d9f63dbdbde078f95f232203ffa78.exe, 病毒名:HEUR:TrojanSpy/Stealer.ay, 病毒ID:e827272e95799a80, 处理结果:已处理,删除文件
  43. 风险路径:E:\浏览器下载\1229\e0d06328319ee8582764ee67da475a03592c42b3dd8e8b4b4c47d3ecb8cd7222.exe, 病毒名:TrojanDownloader/Agent.asb, 病毒ID:f4f6a198c4a0680c, 处理结果:已处理,删除文件
  44. 风险路径:E:\浏览器下载\1229\fd76bbe47c2345ad98e153cb7483ec4962051a27e6c4ec5392db94a7f7afd1ab.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
  45. 风险路径:E:\浏览器下载\1229\d6cb7d9676cda25adb0dbfef2bc3467cd0c7ccdf8bf955688f7e2dddbc31a2f9.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  46. 风险路径:E:\浏览器下载\1229\2e8a71deb7a72c5c552a0c2c05baf20eda3750d6498d1f32771fb241673fc209.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  47. 风险路径:E:\浏览器下载\1229\bb6ed22605e38edeea643fc3ef43ced73ba96cc3740f8e1d4332932a36d45a41.exe, 病毒名:ADV:Trojan/Generic!meteor, 病毒ID:c6fddf5355d0b837, 处理结果:已处理,删除文件
  48. 风险路径:E:\浏览器下载\1229\c2e35ee8349589398250b8fa84c3c00b0ed621fab5fba8196ec7253d009ea952.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  49. 风险路径:E:\浏览器下载\1229\8a1e5a4184e1718fc7ea124a14436b95da5134d3b8ab03bc77a37091143b7aab.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  50. 风险路径:E:\浏览器下载\1229\aa9f47a724e58b448f2a941fae2659a2923b68e9c754490bca4a5f027fccfa86.exe, 病毒名:Trojan/Avkiller.v, 病毒ID:c3ebd1a90ba961b4, 处理结果:已处理,删除文件
  51. 风险路径:E:\浏览器下载\1229\fbc834cf913a08c6e1cba50ca8dc2b072a4e252f12448a7f5e95d3a0b1de6b7a.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  52. 风险路径:E:\浏览器下载\1229\dcb4c992866efa672aa8b755cb1496eff39fc6c504c88eee5525c0a46bee1c9e.exe, 病毒名:ADV:VirTool/Obfuscator!meteor, 病毒ID:b6b4d4a297409986, 处理结果:已处理,删除文件
  53. 风险路径:E:\浏览器下载\1229\d36f9284449f143a66b7cced57e0ad4c70c295626da12e594b8fd9ed248bb4b7.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  54. 风险路径:E:\浏览器下载\1229\4568ccf99911a31949bfe44ebf0f234c223bd5b73dfc9d07e07732de431f85cc.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  55. 风险路径:E:\浏览器下载\1229\b98dde6aa8a1e509e9def76dbfc5da5518b52d0b23abbba5525fd7739b8e605b.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  56. 风险路径:E:\浏览器下载\1229\98ab1399c9b0d9f23958dc463502fd08c3cf2eab19286571a31be21e838f8f1b.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  57. 风险路径:E:\浏览器下载\1229\cd283bf16bfab72d46edbd4572150e3b287e5bafc7c41efcb4b61fc4529a571c.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  58. 风险路径:E:\浏览器下载\1229\bc1a85c3048089f8730fe0c0c995fbede05597a6706be54c541add28cfe1d9af.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
  59. 风险路径:E:\浏览器下载\1229\68e2883db56393de9bd19bb69d5c0f0a4466060af05e20d0ac957361c0568699.exe, 病毒名:ADV:Trojan/Generic!meteor, 病毒ID:c6fddf5355d0b837, 处理结果:已处理,删除文件
  60. 风险路径:E:\浏览器下载\1229\d290d5f303ffef8d6e79a451c4123d9e3438cb0beeeffaf2ce433709bcbc9a25.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  61. 风险路径:E:\浏览器下载\1229\612c87ff7f6f48635113471e413cede59f14620c63fe09efa94ba0870522ce74.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  62. 风险路径:E:\浏览器下载\1229\315aee541b7f4d32b0fa71932e9227aa3ef1667856d5dc35c97bf1434e2ae31c.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.a, 病毒ID:2071f563e3972946, 处理结果:已处理,删除文件
  63. 风险路径:E:\浏览器下载\1229\30f23855d09b242339d3bdd20fc72ac30569be14701fe6a3080b284a15eeacf0.exe, 病毒名:ADV:Backdoor/Generic!meteor, 病毒ID:1a0e0ea81e1fdbcd, 处理结果:已处理,删除文件
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QAZWSXEDC2023
发表于 7 天前 | 显示全部楼层
本帖最后由 QAZWSXEDC2023 于 2024-12-29 12:25 编辑


dr.web cureit扫描AhnLab V3 Internet Security 9.0扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mmmaoo
发表于 7 天前 | 显示全部楼层
本帖最后由 mmmaoo 于 2024-12-29 12:54 编辑

江民样本数量总数为:66
总检出数量为:61
检出率为:92.42%


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +3 收起 理由
裂空我爱杰 + 1 江民其实还行
ninjagaocc + 2 感谢支持,欢迎常来: )

查看全部评分

ninjagaocc
发表于 7 天前 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-12-29 13:11 编辑

瑞星V17三亿PC的防护梦想

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
发表于 7 天前 | 显示全部楼层
mmmaoo 发表于 2024-12-29 12:17
江民样本数量总数为:66
总检出数量为:61
检出率为:92.42%

新版赤豹还是不错的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 13:00 , Processed in 0.122911 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表