查看: 4112|回复: 10
收起左侧

[病毒样本] 勒索程序

[复制链接]
蓝天二号
发表于 2016-4-3 14:46:44 | 显示全部楼层 |阅读模式
火绒处理为 勒索程序,,NS 自动防护无反应,。。



infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-4-3 15:11:27 | 显示全部楼层
解压,就是些图片和TXT文件及快捷方式,双击暂无异常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2016-4-3 15:12:15 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2016-4-3 15:25:29 | 显示全部楼层
二哥今天爆发了?
360企业版貌似miss
蓝天二号
 楼主| 发表于 2016-4-3 15:27:42 | 显示全部楼层
真小读者 发表于 2016-4-3 15:25
二哥今天爆发了?
360企业版貌似miss

貌似miss,,,,你没测啊。。
真小读者
发表于 2016-4-3 15:32:36 | 显示全部楼层
蓝天二号 发表于 2016-4-3 15:27
貌似miss,,,,你没测啊。。

解压出里面的压缩包,没再解压,直接右键,没有报。看日志扫描了11个文件。
不知道360是否真miss,也不知道里面那个压缩包是不是还要解压,所以就说貌似miss
蓝天二号
 楼主| 发表于 2016-4-3 15:33:37 | 显示全部楼层
真小读者 发表于 2016-4-3 15:32
解压出里面的压缩包,没再解压,直接右键,没有报。看日志扫描了11个文件。
不知道360是否真miss,也不 ...

还要解压。。。。
电脑发烧友
发表于 2016-4-3 15:34:10 | 显示全部楼层
反病毒软件        结果        病毒库日期
火绒(Huorong)        Ransom/HTML.Crowti.a        2016-04-03
Avast        INI:Shortcut-inf        2016-04-03
微软(MSE)        Ransom:HTML/Crowti.A        2016-04-03
IKARUS        Trojan.HTML.Filecoder        2016-04-03
ESET        Win32/Filecoder.CryptoWall.CR trojan
真小读者
发表于 2016-4-3 15:40:54 | 显示全部楼层
蓝天二号 发表于 2016-4-3 15:33
还要解压。。。。

弄那么多层加密压缩包折磨人
尘梦幽然
发表于 2016-4-3 15:50:48 | 显示全部楼层
这些是衍生物,无毒。
需要提供样本以供进一步分析。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:04 , Processed in 0.125815 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表