查看: 1946|回复: 15
收起左侧

[病毒样本] Sage.Ransom#2 (17.02.25)

[复制链接]
petr0vic
发表于 2017-2-25 22:55:34 | 显示全部楼层 |阅读模式


infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2017-2-25 22:59:47 | 显示全部楼层
Avira
The file 'c:\users\m\desktop\2\sage.exe'
contained the pattern of 'TR/Crypt.Xpack.xfqun' [trojan]
Action(s) taken:
The file was repaired.

The pattern of 'HEUR/APC (Cloud) [HEUR/APC]'
detected in file 'C:\Users\M\Desktop\2\sage2.exe'.
Action performed: Move file to quarantine
Virus4
发表于 2017-2-25 23:01:44 | 显示全部楼层


ESET Kiil 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-2-25 23:03:07 | 显示全部楼层
火绒

[mw_shl_code=css,true]病毒库:2017/02/24 18:25
开始时间:2017/02/25 23:02
总计用时:00:00:06
扫描对象:4个
发现威胁:1个
已处理威胁:1个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

威胁路径:F:\浏览器下载\2\sage.exe, 病毒名:VirTool/Kovter.p, 病毒ID:[e92bbf97494898d2], 处理结果:已处理
[/mw_shl_code]
vm001
发表于 2017-2-25 23:10:47 | 显示全部楼层
本帖最后由 vm001 于 2017-2-27 00:38 编辑

又是这个动作


360全程被过,文件被加密


再次测试又能拦截了


嗯虚拟机拦截了,实机拦截后一大推文件被加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
klinxun
发表于 2017-2-25 23:40:08 | 显示全部楼层

数字仍是会抽风的感觉啊
青衣染雪
发表于 2017-2-25 23:55:29 | 显示全部楼层
nis双杀
j2016
发表于 2017-2-26 00:00:01 | 显示全部楼层
解压avast秒1
双击,2程序crashed
petr0vic
 楼主| 发表于 2017-2-26 00:03:10 | 显示全部楼层
本帖最后由 petr0vic 于 2017-2-26 00:05 编辑

Comodo Cloud Antivirus 1.9.410568.452 Final



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-2-26 01:48:56 | 显示全部楼层
j2016 发表于 2017-2-26 00:00
解压avast秒1
双击,2程序crashed

avast 双击sage2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 15:44 , Processed in 0.138658 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表