楼主: Flying_Bird
收起左侧

[病毒样本] CryptoFinancial Ransomware

  [复制链接]
sandysnhjs
发表于 2016-7-10 18:01:13 | 显示全部楼层
总是看不懂的报毒方式


          瑞星反恶软引擎命令行扫描器(社区交流版)               
                                                                     

  * 恶软签名库加载成功,发布序号为 322
* 读取恶软签名库配置 ...
* 初始化云引擎组件 ...
* 初始化引擎环境 ...
* 预热云引擎 ...
* 扫描目标 : (1) M:\CryptoFinancial_Ransomware-7.10\t4.exe

扫描开始: Sun Jul 10 17:55:47 2016

M:\CryptoFinancial_Ransomware-7.10\t4.exe ...

扫描结束: Sun Jul 10 17:55:54 2016

总共耗时: 0:6:671(m:s:ms)
总文件数: 1
总感染数: 0
威胁占比: 0.00 %

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-7-10 18:11:24 | 显示全部楼层
TR/Dropper.MSIL.uwhd [trojan] - Avira
Sailer.X 该用户已被删除
发表于 2016-7-10 18:21:35 | 显示全部楼层
F-Prot:miss
火绒:miss
fuzhk
发表于 2016-7-10 19:56:20 | 显示全部楼层
wd隔着带密码压缩包杀
MrDeep
发表于 2016-7-10 19:56:49 | 显示全部楼层
bbszy 发表于 2016-7-10 14:39
又用回趋势了哈

是啊  最新版感觉不象以前那么卡机了  即便还有黑壁纸
pkuyzy
发表于 2016-7-10 20:02:54 | 显示全部楼层
fuzhk 发表于 2016-7-10 19:56
wd隔着带密码压缩包杀

为什么可以这样啊。。。带密码不是杀不了才对嘛。。。
ELOHIM
发表于 2016-7-10 20:44:54 | 显示全部楼层
pkuyzy 发表于 2016-7-10 20:02
为什么可以这样啊。。。带密码不是杀不了才对嘛。。。

看到16楼我回复的 SCEP miss吗?
刚刚 SCEP 也可以直接杀掉这个带密码的压缩包了。
似乎,证明一件事:下载地址唯一的前提下,不用管带不带密码,恶意的就是。
干掉就对了。
jasonliul
头像被屏蔽
发表于 2016-7-10 20:53:57 | 显示全部楼层

俺还是民团~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-7-10 21:02:00 | 显示全部楼层
本帖最后由 ELOHIM 于 2016-7-10 21:40 编辑
fuzhk 发表于 2016-7-10 19:56
wd隔着带密码压缩包杀


不过 SCEP 解压还是不杀。。

刚刚1083杀掉了……


Trojan: Win32/Dynamer!ac

评分

参与人数 1人气 +1 收起 理由
fuzhk + 1

查看全部评分

bbszy
发表于 2016-7-10 21:32:39 | 显示全部楼层
MrDeep 发表于 2016-7-10 19:56
是啊  最新版感觉不象以前那么卡机了  即便还有黑壁纸

黑壁纸基本遇不到,而且我也没有摸清楚规律,为啥会黑壁纸
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 05:00 , Processed in 0.101157 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表