楼主: petr0vic
收起左侧

[病毒样本] (16.11.17)Ransom #2

  [复制链接]
轩夏
发表于 2016-11-18 10:38:28 | 显示全部楼层
schumi小粉 发表于 2016-11-17 16:26
您好,

此邮件由邮件响应系统自动生成,其中含有反病毒软件采用最新更新对相关文件(如邮件中包含此类 ...

都可以查杀了
1.exe
Trojan-Ransom.Win32.Shade.led
2.exe
Trojan-Ransom.Win32.Shade.leg
ELOHIM
发表于 2016-11-18 10:54:08 | 显示全部楼层
540923555 发表于 2016-11-18 00:43
下午5点时候确实没入库,,当时虚拟机双击都没反应,半小时以后虚拟机里才报毒,随后实机右键扫描才有


原来你已经双击过了。。
540923555
发表于 2016-11-18 11:15:23 | 显示全部楼层
ELOHIM 发表于 2016-11-18 10:54
原来你已经双击过了。。

WD让我惊叹之处就是过了双击,居然都没加密文档。。。。而且这两个不包含反虚拟机功能的
ysj963
发表于 2016-11-18 11:21:40 | 显示全部楼层
haoge250 发表于 2016-11-17 16:17
eset扫描MISS
双击1:

这是智能模式和自动模式下的反应吗?
ELOHIM
发表于 2016-11-18 11:23:23 | 显示全部楼层
540923555 发表于 2016-11-18 11:15
WD让我惊叹之处就是过了双击,居然都没加密文档。。。。而且这两个不包含反虚拟机功能的

你可以做一下实验,把WD实时保护关掉,双击,看看这俩样本能不能加密呢?
还是说样本质量太低了?
杀软神马
发表于 2016-11-18 11:24:50 | 显示全部楼层
驭龙 发表于 2016-11-17 18:23
嗯,应该是系统不同的问题吧,再观察几天看看吧

这个我敢肯定 就是个系统有关 比如我测试声纳WIN10下 报法后辍是1 WIN7下是2 具体前辍名称忘记了
驭龙
发表于 2016-11-18 11:26:24 | 显示全部楼层
杀软神马 发表于 2016-11-18 11:24
这个我敢肯定 就是个系统有关 比如我测试声纳WIN10下 报法后辍是1 WIN7下是2 具体前辍名称忘记了

所以说系统不同,策略也不一样,报法可能就不同了
驭龙
发表于 2016-11-18 11:28:06 | 显示全部楼层
ELOHIM 发表于 2016-11-18 11:23
你可以做一下实验,把WD实时保护关掉,双击,看看这俩样本能不能加密呢?
还是说样本质量太低了?

网络不通畅的话,是不会加密的,因为连接不到威胁服务器
ELOHIM
发表于 2016-11-18 11:30:01 | 显示全部楼层
驭龙 发表于 2016-11-18 11:28
网络不通畅的话,是不会加密的,因为连接不到威胁服务器


嗯。。
如果通畅的话应该可以。
我现在没虚拟机,,测试不了。
驭龙
发表于 2016-11-18 11:35:08 | 显示全部楼层
ELOHIM 发表于 2016-11-18 11:30
嗯。。
如果通畅的话应该可以。
我现在没虚拟机,,测试不了。

是的,有些样本需要XXX加持的网络测试,才能加密文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 22:06 , Processed in 0.088367 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表