查看: 6024|回复: 41
收起左侧

[病毒样本] 4个勒索

[复制链接]
windows7爱好者
发表于 2016-10-5 22:38:51 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-10-5 22:41:44 | 显示全部楼层
nis ,解压全秒

晕,刚开到楼主是sep啊,早知道我不下载了
心醉咖啡
发表于 2016-10-5 22:47:29 | 显示全部楼层
扫描时间:[2016-10-05 22:46:50]
扫描用时:[00:00:06]
扫描类型:自定义查杀
扫描文件总数:14
扫描速度:2文件/秒
发现威胁:2个
清除威胁:2个
=============================================
[2016-10-05 22:47:09]
威胁:f:\浏览器下载\勒索x4\2016-10-04-eitest-rig-ek-payload-vawtrak.exe
类型:win32.troj.undef.(kcloud)
处理方式:删除

[2016-10-05 22:47:09]
威胁:f:\浏览器下载\勒索x4\2016-10-04-pseudodarkleech-rig-ek-payload-cerber.exe/<a:nsis>/2016-10-04-pseudodarkleech-rig-ek-payload-cerber/<a:nsis>/晙\perl.dll
类型:win32.troj.gener.(kcloud)
处理方式:删除
windows7爱好者
 楼主| 发表于 2016-10-5 22:49:07 | 显示全部楼层
心醉咖啡 发表于 2016-10-5 22:47
扫描时间:[2016-10-05 22:46:50]
扫描用时:[00:00:06]
扫描类型:自定义查杀

可否双击下
fireherman
发表于 2016-10-5 22:54:27 | 显示全部楼层
本帖最后由 fireherman 于 2016-10-5 23:00 编辑

eset kill all

@windows7爱好者 不作死就不会死。


[mw_shl_code=css,true]2016-10-5 22:57:27        文件系统实时防护        文件        E:\VirZ\勒索x4\2016-10-04-pseudoDarkleech-Rig-EK-payload-Cerber.exe        Win32/Injector.DFVA 特洛伊木马        通过删除清除        RAYMOND-9B1A7AC\Raymond        在应用程序新建的文件上发生事件: C:\Program Files\7-Zip\7zG.exe.               
2016-10-5 22:57:27        文件系统实时防护        文件        E:\VirZ\勒索x4\2016-10-04-followup-download-Locky.exe        Win32/Kryptik.FHKD 特洛伊木马 的变种        通过删除清除        RAYMOND-9B1A7AC\Raymond        在应用程序新建的文件上发生事件: C:\Program Files\7-Zip\7zG.exe (95CE9136E708712C2A29EE18BE48DD028018B558).        10880EB05E298409F8C647C7D17E07DE62BD8EA2        2016-10-5 22:57:27
2016-10-5 22:57:27        文件系统实时防护        文件        E:\VirZ\勒索x4\2016-10-04-EITest-Rig-EK-payload-Vawtrak.exe        Win32/PSW.Papras.EJ 特洛伊木马        通过删除清除        RAYMOND-9B1A7AC\Raymond        在应用程序新建的文件上发生事件: C:\Program Files\7-Zip\7zG.exe (95CE9136E708712C2A29EE18BE48DD028018B558).        AE325844DF782049CB7821D7F36B2CCA93D40E31        2016-10-5 22:57:27
2016-10-5 22:57:27        文件系统实时防护        文件        E:\VirZ\勒索x4\2016-10-04-Afraidgate-Rig-EK-payload-Locky-downloader.exe        Win32/Kryptik.FHKD 特洛伊木马 的变种        通过删除清除        RAYMOND-9B1A7AC\Raymond        在应用程序新建的文件上发生事件: C:\Program Files\7-Zip\7zG.exe (95CE9136E708712C2A29EE18BE48DD028018B558).        0D8F19AB1184D3992197F607681D6681FD148D1B        2016-10-5 22:57:24[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2016-10-5 22:54:51 | 显示全部楼层




第二个只有启动项行为,第是个除了创建自身进程然后退出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-10-5 22:55:23 | 显示全部楼层
AVIRA EXTRACT KILL ALL
windows7爱好者
 楼主| 发表于 2016-10-5 23:00:46 | 显示全部楼层
vm001 发表于 2016-10-5 22:54
第二个只有启动项行为,第是个除了创建自身进程然后退出

资源管理器好像被注入了?
vm001
发表于 2016-10-5 23:00:50 | 显示全部楼层
火绒报毒前3个,第四个过掉火绒,文档被加密
windows7爱好者
 楼主| 发表于 2016-10-5 23:02:02 | 显示全部楼层
fireherman 发表于 2016-10-5 22:54
eset kill all

@windows7爱好者 不作死就不会死。

报了一个注入,很准啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 03:45 , Processed in 0.140546 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表