查看: 2117|回复: 14
收起左侧

[病毒样本] Ransom #6 (17.02.21)

[复制链接]
petr0vic
发表于 2017-2-21 21:04:03 | 显示全部楼层 |阅读模式







infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xu3160668
发表于 2017-2-21 21:12:50 | 显示全部楼层
360卫士Kill3   剩余三双击都有拦截开机启动  
dongwenqi
发表于 2017-2-21 21:25:09 | 显示全部楼层
卡巴全杀
心醉咖啡
发表于 2017-2-21 21:30:40 | 显示全部楼层
电脑管家扫描全miss
cwl12315
发表于 2017-2-21 21:44:18 | 显示全部楼层
本帖最后由 cwl12315 于 2017-2-21 22:22 编辑

sep
扫描 kill 2
双击
SONAR kill 2
剩下JobCrypt1.exe运行一会后报错退出。
JobCrypt (3).exe加启动项,释放Locker.exe一直在运行,内存占用10M-1G不等,但是等了15+分钟,没发现任何文件被加密orz,这货在干啥嘞?
---------------------------------------
搞错了,是JobCrypt1.exe这货放的Locker.exe,等了20多分钟SONAR才杀了,不过已经有10+文件被加密,之前一直读盘难道只是在读文件?
---------------------------------------
JobCrypt (3).exe看来是刚才没跑起来,再次运行SONAR杀
vm001
发表于 2017-2-21 21:52:22 | 显示全部楼层
火绒杀5剩余1拦击启动
skyboybone
发表于 2017-2-21 22:06:59 | 显示全部楼层
1 。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
青衣染雪
发表于 2017-2-21 22:11:05 | 显示全部楼层
本帖最后由 青衣染雪 于 2017-2-21 22:13 编辑

nis 6x
petr0vic
 楼主| 发表于 2017-2-21 22:20:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-2-21 22:49:25 | 显示全部楼层
Avira Kill All
[mw_shl_code=css,true]
Type:        File
Source:        C:\Users\Ivan\Downloads\JobCrypt1.exe
Status:        Infected
Detection:        HEUR/APC.Griffin (Cloud)
Date/Time:        21/2/2017, 22:47


Type:        File
Source:        C:\Users\Ivan\Downloads\JobCrypt (2).exe
Status:        Infected
Detection:        HEUR/APC.Griffin (Cloud)
Date/Time:        21/2/2017, 22:47


Type:        File
Source:        C:\Users\Ivan\Downloads\Ishtar.exe
Status:        Infected
Detection:        DR/Autoit.otopd
Date/Time:        21/2/2017, 22:46


Type:        File
Source:        C:\Users\Ivan\Downloads\JobCrypt (3).exe
Status:        Infected
Detection:        TR/AD.JobCrypter.abaot
Date/Time:        21/2/2017, 22:46


Type:        File
Source:        C:\Users\Ivan\Downloads\cerber.exe
Status:        Infected
Detection:        TR/AD.Cerber.dqnxj
Date/Time:        21/2/2017, 22:46


Type:        File
Source:        C:\Users\Ivan\Downloads\JobCrypt.exe
Status:        Infected
Detection:        TR/Strictor.tbxjf
Date/Time:        21/2/2017, 22:46[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 12:30 , Processed in 0.129429 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表