查看: 761|回复: 9
收起左侧

[病毒样本] ransomware 1

[复制链接]
引领四基生活
发表于 2017-4-19 19:25:52 | 显示全部楼层 |阅读模式
  • 2017-04-18-Rig-EK-artifact-o32.tmp.txt   (1,141 bytes)
  • 2017-04-18-Rig-EK-flash-exploit.swf   (19,249 bytes)
  • 2017-04-18-Rig-EK-landing-page.txt   (57,665 bytes)
  • 2017-04-18-Rig-EK-payload-Quant-Loader.exe   (303,104 bytes)
  • 2017-04-18-Rig-EK-post-infection-follow-up-malware-DELoader.exe   (327,680 bytes)
  • 2017-04-18-Spora-ransomware-decryption-instructions.html   (12,320 bytes)
  • 2017-04-18-Spora-ransomware-from-HoeflerText-popup.exe   (106,496 bytes)
  • 2017-04-18-page-from-serialeshqip.com-with-injected-EITest-script-for-HoeflerText-popup.txt   (137,760 bytes)
  • 2017-04-18-page-from-serialeshqip.com-with-injected-EITest-script-for-Rig-EK.txt   (91,761 bytes)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-4-19 19:32:29 | 显示全部楼层


卡巴杀5x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2017-4-19 19:36:25 | 显示全部楼层
卡巴杀3个,剩余上报
pal家族
发表于 2017-4-19 19:37:54 | 显示全部楼层
dongwenqi 发表于 2017-4-19 19:36
卡巴杀3个,剩余上报

你看下扫描之后是不是还可以再杀2x?
dongwenqi
发表于 2017-4-19 19:39:41 | 显示全部楼层
pal家族 发表于 2017-4-19 19:37
你看下扫描之后是不是还可以再杀2x?

卡巴扫描杀了一个
心醉咖啡
发表于 2017-4-19 19:54:22 | 显示全部楼层
毒霸

[CSS] 纯文本查看 / 双击代码区域 Ctrl+A快速复制
扫描时间:[2017-04-19 19:53:46] 
扫描用时:[00:00:09] 
扫描类型:自定义查杀
扫描文件总数:9
扫描速度:1文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2017-04-19 19:54:01]
威胁:f:\浏览器下载\infected1\infected\2017-04-18-spora-ransomware-from-hoeflertext-popup.exe
类型:win32.heur.kvmh017.a.(kcloud)
处理方式:删除
而我到底是谁
发表于 2017-4-19 20:16:26 | 显示全部楼层
本帖最后由 而我到底是谁 于 2017-4-19 20:17 编辑

ESET 杀5 余4
[CSS] 纯文本查看 / 双击代码区域 Ctrl+A快速复制
2017/4/19 星期三 20:06:51;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Rig-EK-flash-exploit.swf;SWF/Exploit.ExKit.BHR 特洛伊木马 的变种;已删除;
2017/4/19 星期三 20:06:51;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Spora-ransomware-decryption-instructions.html;Win32/Filecoder.Spora 特洛伊木马;已删除;
2017/4/19 星期三 20:06:52;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Spora-ransomware-from-HoeflerText-popup.exe;Win32/Kryptik.FRGX 特洛伊木马 的变种;通过删除清除;
2017/4/19 星期三 20:06:52;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Rig-EK-post-infection-follow-up-malware-DELoader.exe;Win32/Kryptik.FRIB 特洛伊木马 的变种;通过删除清除;
2017/4/19 星期三 20:06:53;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Rig-EK-payload-Quant-Loader.exe;Win32/GenKryptik.ACIF 特洛伊木马 的变种;通过删除清除;


轩夏
发表于 2017-4-20 09:08:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XZ8SM7Sx0bVkoUV
发表于 2017-4-20 10:19:16 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2017-4-20 11:01:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-10-17 13:45 , Processed in 0.107261 second(s), 7 queries , MemCache On.

快速回复 返回顶部 返回列表