楼主: windows7爱好者
收起左侧

[病毒样本] 勒索大礼包

  [复制链接]
ccboxes
发表于 2016-9-27 22:41:45 | 显示全部楼层
BD扫描剩一个。

2016-09-26-EITest-Rig-EK-payload.exe双击,ATC秒杀。
jasonliul
头像被屏蔽
发表于 2016-9-27 23:35:09 | 显示全部楼层
拉拉全miss.

ZAM 6/7 X

Malwarebytes Anti-Malware 3X
蓝天二号
发表于 2016-9-28 06:26:29 | 显示全部楼层
本帖最后由 蓝天二号 于 2016-9-28 06:28 编辑

AVG 解压 KILL 5X



本想扔掉,,在回收站也被KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2016-9-28 06:36:59 | 显示全部楼层
ESET-NOD32 ess 8

下不到

在临时目录被ESET爆了菊花





[mw_shl_code=css,true]C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part        多个威胁        已删除        在被应用程序修改的文件上发生事件: C:\Program Files\Mozilla Firefox\firefox.exe.               
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > 2016-09-26-1804-UTC-downloaded-Locky-xXINzimwQ1.dll                        错误 - 文件受密码保护               
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > 2016-09-26-1804-UTC-extracted-file-DGWV9M4027.wsf                        错误 - 文件受密码保护               
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > 2016-09-26-1840-UTC-downloaded-Locky-gkrS6IPeMxdlcQhT.dll                        错误 - 文件受密码保护               
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > 2016-09-26-1840-UTC-extracted-file-Updated invoice pdf D32161A.wsf                        错误 - 文件受密码保护               
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > Updated invoice pdf D32161A.wsf        JS/TrojanDownloader.Nemucod.BBC 特洛伊木马        已删除                       
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > DGWV9M4027.wsf        JS/TrojanDownloader.Nemucod.BBD 特洛伊木马        已删除                       
C:\DOCUME~1\Raymond\LOCALS~1\Temp\A5CuCnlF.zip.part > ZIP > 2016-09-26-EITest-Rig-EK-payload.exe        Win32/Sopinar.G 特洛伊木马        已删除                        [/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2016-9-28 06:43:45 | 显示全部楼层

我靠!都在回收站里了,还要鞭尸?好重口味。
蓝天二号
发表于 2016-9-28 06:45:02 | 显示全部楼层
fireherman 发表于 2016-9-28 06:43
我靠!都在回收站里了,还要鞭尸?好重口味。

刚丢进去,,,就砍了,,
师海吉
发表于 2016-9-28 08:18:03 | 显示全部楼层
玲琅满目啊。
MelissaBenoist
发表于 2016-9-28 09:46:56 | 显示全部楼层
本帖最后由 MelissaBenoist 于 2016-9-28 10:47 编辑

都双击了一遍  无任何反应


来反应了

大江民扫出一个 然而。。

重启后恢复正常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-9-28 10:42:45 | 显示全部楼层
MSE

2016-09-26-1804-UTC-downloaded-Locky-xXINzimwQ1.dll                 Infected: Ransom:Win32/Locky.A
2016-09-26-1804-UTC-extracted-file-DGWV9M4027.wsf                   Infected: TrojanDownloader:JS/Nemucod.OOK
DGWV9M4027.wsf                                                      Infected: TrojanDownloader:JS/Nemucod.OOK
T.Yoshiyuki
发表于 2016-9-28 12:03:47 | 显示全部楼层
蜘蛛全殺



[mw_shl_code=css,true]Object        Threat        Action        Path
2016-09-26-1804-utc-downloaded-locky-xxinzimwq1.dll        Trojan.Encoder.3976        隔離済        D:\test\勒索大礼包\2016-09-26-1804-utc-downloaded-locky-xxinzimwq1.dll
2016-09-26-1804-utc-extracted-file-dgwv9m4027.wsf        JS.DownLoader.2315        隔離済        D:\test\勒索大礼包\2016-09-26-1804-utc-extracted-file-dgwv9m4027.wsf
2016-09-26-1804-utc-extracted-file-dgwv9m4027.wsf        JS.DownLoader.2315                D:\test\勒索大礼包\2016-09-26-1804-utc-extracted-file-dgwv9m4027.wsf
2016-09-26-1804-utc-extracted-file-dgwv9m4027.wsf        JS.DownLoader.2305                D:\test\勒索大礼包\2016-09-26-1804-utc-extracted-file-dgwv9m4027.wsf
2016-09-26-1840-utc-downloaded-locky-gkrs6ipemxdlcqht.dll        Trojan.Encoder.3976        隔離済        D:\test\勒索大礼包\2016-09-26-1840-utc-downloaded-locky-gkrs6ipemxdlcqht.dll
2016-09-26-1840-utc-extracted-file-updated invoice pdf d32161a.wsf        JS.DownLoader.2324        隔離済        D:\test\勒索大礼包\2016-09-26-1840-utc-extracted-file-updated invoice pdf d32161a.wsf
2016-09-26-eitest-rig-ek-payload.exe        Trojan.PWS.Qadars.47        隔離済        D:\test\勒索大礼包\2016-09-26-eitest-rig-ek-payload.exe
dgwv9m4027.wsf        JS.DownLoader.2315        隔離済        D:\test\勒索大礼包\dgwv9m4027.wsf
dgwv9m4027.wsf        JS.DownLoader.2315                D:\test\勒索大礼包\dgwv9m4027.wsf
dgwv9m4027.wsf        JS.DownLoader.2305                D:\test\勒索大礼包\dgwv9m4027.wsf
updated invoice pdf d32161a.wsf        JS.DownLoader.2324        隔離済        D:\test\勒索大礼包\updated invoice pdf d32161a.wsf
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 03:30 , Processed in 0.084382 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表