楼主: 神龟Turmi
收起左侧

[病毒样本] 【高绕过率警告】来自hostloc的勒索样本

  [复制链接]
Sailer.X 该用户已被删除
发表于 2016-8-27 20:41:25 | 显示全部楼层
zq19861019 发表于 2016-8-27 19:00
Website blocked!

G DATA TOTAL SECURITY has denied access to this website.


BD已入库,报毒名和你一样
vm001
发表于 2016-8-27 21:04:18 | 显示全部楼层
windows7爱好者 发表于 2016-8-27 20:29
AVG 的引擎还是不错啊,监控值得一开

不用老换了。。装一个轻巧点的杀软得了,玩多了就感觉谁也是那样。。比如这些天360在我这里,虚拟机里能拦截的远控,实机里被过,虚拟机里能拦截的勒索,实机里被过。。。
所以感觉装一个比裸奔强一点得了。。
windows7爱好者
发表于 2016-8-27 21:05:42 | 显示全部楼层
vm001 发表于 2016-8-27 21:04
不用老换了。。装一个轻巧点的杀软得了,玩多了就感觉谁也是那样。。比如这些天360在我这里,虚拟机里能 ...

主要就是综合症
zq19861019
发表于 2016-8-27 21:42:40 | 显示全部楼层
神龟Turmi 发表于 2016-8-27 19:35
但是我刚才特地更新了一遍,GDATA右键扫描一样是miss

估计你的gdata确定是最新病毒库?反正我的没问题,网页直接拦截
linzh
发表于 2016-8-27 21:52:17 | 显示全部楼层
早晨毒库的bd不杀看样子是刚入库的

更新毒库之后换地址杀之,不换地址为毛还是不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2016-8-27 22:06:28 | 显示全部楼层
zq19861019 发表于 2016-8-27 21:42
估计你的gdata确定是最新病毒库?反正我的没问题,网页直接拦截

现在引擎A杀了,应该是BD入库了
挥泪斩情思
发表于 2016-8-27 22:45:30 | 显示全部楼层
NS MISS
sunnyjianna
发表于 2016-8-27 23:06:36 | 显示全部楼层
类型:        文件
来源:        C:\Users\duo\Downloads\Compressed\ca8424d51307\monthly_report_pdf (~f19eb59d).js
状态:        受感染
隔离对象:        49382cd2.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.144
病毒定义文件:        8.12.114.192
检测:        JS/Dldr.Agent.idii
日期/时间:        2016/8/27, 23:06
T.Yoshiyuki
发表于 2016-8-27 23:15:03 | 显示全部楼层
霄栋 发表于 2016-8-27 18:31
BDTS2017beta3  miss,过ATC,已上报

过……过ATC?!
另外展示一下上报结果



遇到这种家伙建议同时测一下ransomware protection,万谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-8-27 23:20:39 | 显示全部楼层
aboringman 发表于 2016-8-27 19:15
Trend Micro:

扫描:miss;

毕竟勒索天敌大趋势
报的是网页防护和aegis?还是专门的防勒组件?
蛮久不玩趋势了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 03:55 , Processed in 0.100576 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表