楼主: 神龟Turmi
收起左侧

[病毒样本] 缉毒卫队测试包 第三期 20170119

  [复制链接]
神龟Turmi
 楼主| 发表于 2017-1-19 23:21:40 | 显示全部楼层
adbyby 发表于 2017-1-19 23:20
BDF 解压 kill 3x
       双击后剩余4、6、8 无报警,但运行一段时间后进程自动关闭,文件完好

4应该是修改主页的PUP 6和8分别是Cerber和Locky勒索。。。
进程自动关闭莫非是没连上服务器?
xu3160668
发表于 2017-1-19 23:35:41 | 显示全部楼层
本帖最后由 xu3160668 于 2017-1-19 23:40 编辑
adbyby 发表于 2017-1-19 23:20
BDF 解压 kill 3x
       双击后剩余4、6、8 无报警,但运行一段时间后进程自动关闭,文件完好


bdf全拦截   第一个是8号样本拦截的衍生物    忘了说修改过ATC和灵敏度的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
发表于 2017-1-19 23:40:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xu3160668
发表于 2017-1-19 23:42:43 | 显示全部楼层

我用的真BD
INnoVation
发表于 2017-1-19 23:49:05 | 显示全部楼层
百度杀毒扫描日志

扫描信息
扫描开始时间:2017-1-19 23:48:15
扫描用时:00:00:13
扫描类型:自定义查杀
扫描状态:查杀完成

扫描结果
扫描文件数:10
发现风险数:4
已处理风险数:4


风险情况详情:

病毒木马名:Win32.Trojan.Filecoder.jh.cav  路径:C:\Users\LeeSinHyung\Desktop\新建文件夹\sl170119-06-Ransom.Cerber.exe#infected  病毒木马类型:恶意木马 成功清除
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:C:\Users\LeeSinHyung\Desktop\新建文件夹\sl170119-01-Ransom.Cerber.exe#infected  病毒木马类型:恶意木马 成功清除
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:C:\Users\LeeSinHyung\Desktop\新建文件夹\sl170119-05-Backdoor.Drixed.exe#infected  病毒木马类型:恶意木马 成功清除
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\LeeSinHyung\Desktop\新建文件夹\sl170119-10-Ransom.Locky.exe#infected  病毒木马类型:恶意木马 成功清除
adbyby
发表于 2017-1-19 23:52:13 | 显示全部楼层
xu3160668 发表于 2017-1-19 23:35
bdf全拦截   第一个是8号样本拦截的衍生物    忘了说修改过ATC和灵敏度的

调了30还是40啊?还有一个是调了默认“3”,还是1、2、7
adbyby
发表于 2017-1-19 23:55:41 | 显示全部楼层

华强北进口的,你敢说假
adbyby
发表于 2017-1-19 23:57:12 | 显示全部楼层
xu3160668 发表于 2017-1-19 23:35
bdf全拦截   第一个是8号样本拦截的衍生物    忘了说修改过ATC和灵敏度的

默认3就是移到隔离区,1、2、4、7是阻止,3应该没错啊,为什么就是有个别不删除原文件呢
xu3160668
发表于 2017-1-20 00:00:17 来自手机 | 显示全部楼层
我也不知道,我只修改了30和high
adbyby
发表于 2017-1-20 00:10:47 | 显示全部楼层
xu3160668 发表于 2017-1-20 00:00
我也不知道,我只修改了30和high

我改30试下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:25 , Processed in 0.086116 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表