12
返回列表 发新帖
楼主: icka
收起左侧

[病毒样本] 目前認的不多,今天信箱裡收到的js裡下載下來的

[复制链接]
Eset小粉絲
发表于 2016-7-1 14:52:44 | 显示全部楼层
admin.vir
  [DETECTION] Is the TR/Crypt.Xpack.ygqm Trojan

Js miss
zq19861019
发表于 2016-7-1 17:37:03 | 显示全部楼层
gdata js删除,admin.exe扫描miss,沙盘运行,gdata主防拦截
The following files were moved into quarantine:
F:\病毒样本\admin\admin.exe
c:\sandbox\琪\virus\user\current\appdata\local\temp\nsw7391.tmp\system.dll
c:\sandbox\琪\virus\user\current\appdata\roaming\11.svg
c:\sandbox\琪\virus\user\current\appdata\roaming\16.svg
c:\sandbox\琪\virus\user\current\appdata\roaming\20.svg
c:\sandbox\琪\virus\user\current\appdata\roaming\adobe-korea1-1
c:\sandbox\琪\virus\user\current\appdata\roaming\align.fo
c:\sandbox\琪\virus\user\current\appdata\roaming\b_it.jpg
c:\sandbox\琪\virus\user\current\appdata\roaming\badbits.mm
c:\sandbox\琪\virus\user\current\appdata\roaming\blue 072 bl 1.ado
c:\sandbox\琪\virus\user\current\appdata\roaming\brazzaville
c:\sandbox\琪\virus\user\current\appdata\roaming\chunk.first.sections.xml
c:\sandbox\琪\virus\user\current\appdata\roaming\chunker.output.media-type.xml
c:\sandbox\琪\virus\user\current\appdata\roaming\ddvclean.mof
c:\sandbox\琪\virus\user\current\appdata\roaming\dsc_drivers_tile.png
c:\sandbox\琪\virus\user\current\appdata\roaming\editedby.enabled.xml
c:\sandbox\琪\virus\user\current\appdata\roaming\entropy.mm
c:\sandbox\琪\virus\user\current\appdata\roaming\excel.csv
c:\sandbox\琪\virus\user\current\appdata\roaming\foot.js
c:\sandbox\琪\virus\user\current\appdata\roaming\fop.xsl
c:\sandbox\琪\virus\user\current\appdata\roaming\idiophone.xgr

The following registry entries were deleted:

\registry\user\sandbox_琪_virus\user\current_classes\local settings\software\microsoft\windows\shell\muicache\c:\windows\syswow64 || taskkill.exe.applicationcompany
\registry\user\sandbox_琪_virus\user\current_classes\local settings\software\microsoft\windows\shell\muicache\c:\windows\syswow64 || taskkill.exe.friendlyappname

YGLRrtKXsHKC63KC62Ji0HKScpJiYuByonKiYmJwKnTiKnTiKiYGt3LiKieuYmJwLCeucuIqJga5YtGukp3ALycoJygmBo9ykigniWJi8CknKCcoJganKCcnJycmBqcrGLw1ZisnGLw1ZisnJgbnKCf3CucqJycnJyYG9y8nJycnJga4LycqJyomBgA
Rules version: 5.0.114
OS: Windows 6.3 Service Pack 0.0 Build: 9600 - Workstation 64bit OS
dll version: 63077

"F:\病毒样本\admin\admin.exe"
MD5: AABA32AF46909324D0C86E8905D07DCC
"D:\Program Files (x86)\Sandboxie\SbieSvc.exe" Sandboxie_UacProxy:00000D78_00007FF6_18A08288_000000C8_
MD5:
900703
发表于 2016-7-1 17:43:21 来自手机 | 显示全部楼层
又是勒索軟件
lzy2010000
发表于 2016-7-1 19:03:54 | 显示全部楼层
ESET能杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2016-7-1 21:23:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lyqzg
发表于 2016-7-3 20:14:19 | 显示全部楼层
本帖最后由 lyqzg 于 2016-7-3 20:16 编辑

红伞已查杀
lyqzg
发表于 2016-7-3 20:16:33 | 显示全部楼层
Eset小粉絲 发表于 2016-7-1 14:52
admin.vir
  [DETECTION] Is the TR/Crypt.Xpack.ygqm Trojan

红伞查杀,JS/Dldr.Locky.AO
Eset小粉絲
发表于 2016-7-3 20:23:17 | 显示全部楼层
lyqzg 发表于 2016-7-3 20:16
红伞查杀,JS/Dldr.Locky.AO

嗯嗯 我上報了
Microsoftheihei
发表于 2016-7-3 20:42:47 | 显示全部楼层
ma系已经入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 16:20 , Processed in 0.085476 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表