12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] Ransom.GRYPHON(17.8.11)

[复制链接]
Dolby123
发表于 2017-8-11 19:08:35 | 显示全部楼层
WD

Ransom:Win32/Genasom
缉毒新英雄
发表于 2017-8-11 19:54:22 | 显示全部楼层
kaspersky 解压报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
819340
发表于 2017-8-11 20:30:30 | 显示全部楼层
管家双击杀衍生物不杀本体
胖福
发表于 2017-8-12 09:11:58 | 显示全部楼层
文件名: g.exe
威胁名称: SONAR.Heuristic.170完整路径: 不可用

____________________________

____________________________


在电脑上 
2017-8-12 ( 09:08:49 )

上次使用时间 
2017-8-12 ( 09:08:49 )

启动项 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


g.exe 威胁名称: SONAR.Heuristic.170
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
g.exe

____________________________

文件操作

文件: f:\norton样本\sonar漏检\临时收集\ g.exe 威胁已删除
文件: f:\ 639332195 威胁已删除
目录: c:\users\administrator\appdata\local\temp\ nso8527.tmp 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\sonar漏检\临时收集\g.exe, PID:3344) 未采取操作
事件: PE 文件创建: c:\users\administrator\appdata\local\temp\nso8527.tmp\ system.dll (执行者 f:\norton样本\sonar漏检\临时收集\g.exe, PID:3344) 未采取操作
事件: 进程启动: f:\norton样本\sonar漏检\临时收集\ g.exe, PID:3344 (执行者 f:\norton样本\sonar漏检\临时收集\g.exe, PID:3344) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
huluntw
发表于 2017-8-12 12:32:56 | 显示全部楼层
本帖最后由 huluntw 于 2017-8-12 12:39 编辑

火絨掃描MISS
點擊後 被加密
cdyism
发表于 2017-8-12 13:35:58 | 显示全部楼层
skycai 发表于 2017-8-11 17:18
第一次看到FF的“下载保护”

也不要问我为啥有密码FF还能报毒~~

這是因為火狐已經拉黑這裡的下載.....
skycai
发表于 2017-8-12 15:22:48 | 显示全部楼层
cdyism 发表于 2017-8-12 13:35
這是因為火狐已經拉黑這裡的下載.....

样本区其他样本不黑哦。。
chengleok
发表于 2017-8-12 16:06:19 | 显示全部楼层
Win7 MSE连网解压杀
cdyism
发表于 2017-8-12 19:32:49 | 显示全部楼层
skycai 发表于 2017-8-12 15:22
样本区其他样本不黑哦。。

我這邊的狀況是,下載樣本區的每個檔案都會跳警示

剛剛吃飽太閒去抓了10個樣本,10個都跳出警示的阿。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-10-18 13:37 , Processed in 0.083557 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表