查看: 1736|回复: 9
收起左侧

[可疑文件] File name: 535108.exe Detection ratio: 12 / 60

[复制链接]
墨家小子
发表于 2017-6-11 16:41:29 | 显示全部楼层 |阅读模式
https://mega.nz/#!MbhyXbgb!ICd3blN58CsZZWyanFp97gefx71kP7w3giENKXoUKz4
https://www.virustotal.com/en/file/1b3700a4f05283e7728011eb56c7010564e601f7e4f194809f9d59f601804ea1/analysis/


BaiduWin32.Trojan.WisdomEyes.16070401.9500.964620170608
Endgamemalicious (high confidence)20170515
FortinetW32/Kryptik.FTBZ!tr20170611
Invinceaheuristic20170607
PandaTrj/Genetic.gen20170611
Qihoo-360HEUR/QVM08.0.BF80.Malware.Gen20170611
RisingMalware.Generic.2!tfe (thunder:2:gBf0NkBqwpT)20170611
SentinelOne (Static ML)static engine - malicious20170516
SophosMal/Cerber-U20170611
SymantecML.Attribute.HighConfidence20170610
TrendMicroRansom_HPCERBER.SMALY0A20170611
TrendMicro-HouseCallRansom_HPCERBER.SMALY0A20170611

aboringman
发表于 2017-6-11 16:49:04 | 显示全部楼层
本帖最后由 aboringman 于 2017-6-11 17:18 编辑

ESET:

扫描:miss;

双击:实机双击,AMS killed.

[mw_shl_code=css,true]2017/6/11 16:46:44;

unknown;

file;

Operating memory » C:\Users\abori\Desktop\535108.exe;

a variant of Win32/Filecoder.Cerber.F trojan;

cleaned by deleting;

DESKTOP-LCD3O83\abori;

43EC7238450DE33F3A9FCDD2A21EEB29F5E6FB23;
[/mw_shl_code]

貌似云拉黑了,还是我的网络有问题,报Suspicious Object。

评分

参与人数 1人气 +1 收起 理由
sunnyjianna + 1 郭嘉真乃壮士

查看全部评分

xxl11231220
发表于 2017-6-11 17:04:55 | 显示全部楼层

补个备用:

SEP 启发杀


楼上勇气可嘉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 没事,经常这样做。

查看全部评分

pal家族
发表于 2017-6-11 17:08:01 | 显示全部楼层
双击
老司机主防杀并回滚。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 这得点个赞,司机防勒索不错。

查看全部评分

有鱼群游来游去
发表于 2017-6-11 17:14:05 | 显示全部楼层
ESET KILL
397987544
发表于 2017-6-11 17:25:50 | 显示全部楼层
Dr.web miss 已上报
Sailer.X 该用户已被删除
发表于 2017-6-11 17:46:46 | 显示全部楼层
本帖最后由 霄栋 于 2017-6-11 23:16 编辑

更新:BD已入库(Trojan.Ransom.Cerber.VX 这变种丧心病狂啊
关闭监控测双击:
ATD:疯狂拦截


然而就是不移除样本
后来样本自己退出了。。。



BD IS 2018beta
扫描miss
ATD在我这里有问题,我就不双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2017-6-11 18:36:32 | 显示全部楼层
霄栋 发表于 2017-6-11 17:46
BD IS 2018beta
扫描miss
ATD在我这里有问题,我就不双击了

ATD
ericdj
发表于 2017-6-11 19:15:50 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2017-6-11 22:17:30 | 显示全部楼层
微点拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:12 , Processed in 0.143245 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表