查看: 2581|回复: 16
收起左侧

[病毒样本] Ransom#5 (17.03.04)

[复制链接]
petr0vic
发表于 2017-3-4 20:23:24 | 显示全部楼层 |阅读模式




infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2017-3-4 20:38:25 | 显示全部楼层
卡巴杀4个
xu3160668
发表于 2017-3-4 20:38:44 | 显示全部楼层
卡巴  2个拉黑 两个入库,剩余双击PDM杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 感谢支持,欢迎常来: )

查看全部评分

Eset小粉絲
发表于 2017-3-4 20:57:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2017-3-4 21:21:03 | 显示全部楼层
微点剩下第一个
ELOHIM
发表于 2017-3-4 21:22:33 | 显示全部楼层
WIEP MISS ALL。
vm001
发表于 2017-3-4 22:06:03 | 显示全部楼层
火绒全杀
【1】2017-03-04 22:03:05,病毒防御,文件实时监控,发现病毒HVM:VirTool/Obfuscator.gen!A, 已清除

操作者:C:\Windows\explorer.exe
病毒路径:C:\Users\Admin\Desktop\5\spora.exe
病毒名称:HVM:VirTool/Obfuscator.gen!A
病毒ID:B27D4294CDE6A1EC
用户操作:已清除

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【1】2017-03-04 22:03:00,病毒防御,恶意行为监控,发现未知病毒BEHAV:Ransom/Cerber, 已清除

病毒名称:BEHAV:Ransom/Cerber
文件路径:C:\Users\Admin\Desktop\5\cerber.exe
用户操作:已清除

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【1】2017-03-04 22:01:16,病毒防御,恶意行为监控,发现未知病毒BEHAV:Ransom/Cerber, 已清除

病毒名称:BEHAV:Ransom/Cerber
文件路径:C:\Users\Admin\Desktop\5\cerber3.exe
用户操作:已清除

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【1】2017-03-04 21:56:11,病毒防御,恶意行为监控,发现未知病毒BEHAV:Ransom/Cerber, 已清除

病毒名称:BEHAV:Ransom/Cerber
文件路径:C:\Users\Admin\Desktop\5\cerber2.exe
用户操作:已清除

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【1】2017-03-04 21:55:29,病毒防御,文件实时监控,发现病毒HEUR:VirTool/Obfuscator.gen!C, 已清除

操作者:C:\Program Files\VMware\VMware Tools\vmtoolsd.exe
病毒路径:C:\Users\Admin\AppData\Local\Temp\vmware-Admin\VMwareDnD\24f13a3b\5\1.exe
病毒名称:HEUR:VirTool/Obfuscator.gen!C
病毒ID:09F7C74F7AFEE22C
用户操作:已清除

-----------------------------------------------------------------
对比了下腾讯管家,一个也不报
瑜辰双飞
发表于 2017-3-4 22:31:20 | 显示全部楼层
小a全杀
cwl12315
发表于 2017-3-4 22:57:45 | 显示全部楼层
SEP 清空
Monismith
发表于 2017-3-4 23:46:20 | 显示全部楼层
本帖最后由 Monismith 于 2017-3-4 23:57 编辑

GD 扫描4X。
cerber.exe双击被加密。

Object: 1.exe
Virus: Gen:Variant.Symmi.71670 (Engine A)

Object: spora.exe
Virus: Trojan.Agent.CEKS (Engine A), Win32.Trojan.Agent.2SSOVM (Engine B)

Object: cerber2.exe
Virus: Win32.Trojan-Ransom.Cerber.6NMCQ8 (Engine B)

Object: cerber3.exe
Virus: Win32.Trojan-Ransom.Cerber.YOM1TC (Engine B)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-5 03:48 , Processed in 0.130844 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表