查看: 2570|回复: 22
收起左侧

[病毒样本] Ransom #3 (17.8.02)

[复制链接]
petr0vic
发表于 2017-8-3 03:24:29 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2017-8-3 03:27 编辑



infected

https://www.virustotal.com/file/ ... nalysis/1501699596/



    Antivirus
    Result
    Update
    CylanceUnsafe20170802
    BaiduWin32.Trojan.WisdomEyes.16070401.9500.999520170728
    SymantecML.Attribute.HighConfidence20170802
    RisingRansom.GlobeImposter!1.AC37 (classic)20170802
    SophosTroj/Emotet-CL20170802
    Invinceaheuristic20170607
    McAfee-GW-EditionBehavesLike.Win32.GameVance.dc20170802
    SentinelOnestatic engine - malicious20170718
    WebrootW32.Trojan.Gen20170802
    FortinetW32/Kryptik.FUYC!tr20170802
    Endgamemalicious (high confidence)20170721
    CrowdStrikemalicious_confidence_100% (D)20170710
    Qihoo-360HEUR/QVM10.1.E626.Malware.Gen20170802



      https://www.virustotal.com/file/1f193cb76e7dcf14ba045e3ff06285bd03ba5154d9b5d6c3aa2ab6c8794c5bf6/analysis/1501692772/

      Antivirus
      Result
      Update
      MalwarebytesRansom.FileCryptor20170802
      BaiduWin32.Trojan.WisdomEyes.16070401.9500.999020170728
      SymantecRansom.CryptXXX20170802
      Paloaltogeneric.ml20170802
      KasperskyTrojan.MSIL.Crypt.ehar20170802
      RisingTrojan.Win32.FileCryptor.ab (classic)20170802
      DrWebTrojan.Encoder.1321920170802
      Invinceaheuristic20170607
      McAfee-GW-EditionBehavesLike.Win32.PWSZbot.dc20170802
      SophosMal/Generic-S20170802
      IkarusWin32.Outbreak20170802
      Endgamemalicious (high confidence)20170721
      AhnLab-V3Trojan/Win32.Fantom.C205568820170802
      ZoneAlarmTrojan.MSIL.Crypt.ehar20170802
      MAXmalware (ai score=56)20170802
      CylanceUnsafe20170802
      SentinelOnestatic engine - malicious20170718



        Antivirus
        Result
        Update
        Invinceaheuristic20170607
        BaiduWin32.Trojan.WisdomEyes.16070401.9500.999520170728
        SymantecML.Attribute.HighConfidence20170802
        RisingRansom.GlobeImposter!1.AC37 (classic)20170802
        Endgamemalicious (high confidence)20170721
        SophosTroj/Emotet-CL20170802
        TrendMicroTSPY_EMOTET.SMQ20170802
        SentinelOnestatic engine - malicious20170718
        CylanceUnsafe20170802
        FortinetW32/Kryptik.FUYC!tr20170802
        CrowdStrikemalicious_confidence_80% (D)20170710
        Qihoo-360HEUR/QVM10.1.E626.Malware.Gen20170802

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cemiko 该用户已被删除
发表于 2017-8-3 06:38:57 | 显示全部楼层
这会儿诺顿全入库了,Endgame和CrowdStrike这两个检测率好高啊,看过好多病毒都是提前了好久的库就杀了。
左手
发表于 2017-8-3 07:49:13 | 显示全部楼层
2017-8-3 07:48:32    修改文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\2.exe
目标: C:\boot.ini
规则: [应用程序]?* -> [文件]?:\; boot.ini

2017-8-3 07:48:32    修改文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\2.exe
目标: C:\bootfont.bin
规则: [应用程序]?* -> [文件]?:\; bootfont.bin

2017-8-3 07:48:32    修改文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\2.exe
目标: C:\cleanup.bat
规则: [应用程序组]→a999_★《临时规则_安装软件》★ -> [文件组]《坚固》f299_询问修改的文件>a100 -> [文件]*; *.bat

2017-8-3 07:48:32    修改文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\2.exe
目标: C:\dk2.mem
规则: [应用程序]?:\*\*\* -> [文件组]《保护》f023_根目录

2017-8-3 07:48:32    修改文件 风险级别:未知    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\2.exe
目标: C:\NTDETECT.COM
规则: [应用程序]?* -> [文件]?:\; ntdetect.com


ATP_synthase
发表于 2017-8-3 09:33:49 | 显示全部楼层
卡巴全灭,2号入库,1,3云拉黑
I76700K
发表于 2017-8-3 09:34:34 | 显示全部楼层
管家扫描 Miss all
grantzoo
发表于 2017-8-3 09:53:14 | 显示全部楼层
bd2018 KILL ALL
a445441
发表于 2017-8-3 09:57:41 | 显示全部楼层
微点MISS 运行后自动退出,,没反应
XZ8SM7Sx0bVkoUV
发表于 2017-8-3 10:03:07 | 显示全部楼层
火绒kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
900703
发表于 2017-8-3 10:12:14 | 显示全部楼层
68221281 发表于 2017-8-3 06:38
这会儿诺顿全入库了,Endgame和CrowdStrike这两个检测率好高啊,看过好多病毒都是提前了好久的库就杀了。

Endgame和CrowdStrike 是機器學習AV
900703
发表于 2017-8-3 10:17:26 | 显示全部楼层
MAX Kill All








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 18:53 , Processed in 0.131424 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表