搜索
楼主: popu111
收起左侧

[病毒样本] 【YourRansom+】BD日常翻车

  [复制链接]
DF快递
发表于 2017-4-12 22:38:24 | 显示全部楼层
本帖最后由 DF快递 于 2017-4-12 22:49 编辑

厉害了,虚拟机avast 挂,图片被加密.

前四张截图 扫描网站写错了 把VT写成微步,懒得改了,别在意


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-4-12 22:47:14 | 显示全部楼层
skyboybone 发表于 2017-4-12 22:34
金山虽然弹出了拦截框,但还是失败了

但至少毒霸主防还是凑凑活活的,管家双击基本就属于作死,只能当作扫描器看看了
pal家族
发表于 2017-4-12 22:48:43 | 显示全部楼层
本帖最后由 pal家族 于 2017-4-12 22:54 编辑

两个卡巴双击,全杀。无压力。


吴克版运行,毫发无伤,
另一个损失了极小部分视频学习资料,还有一部分被找了回来。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
水是冰的眼泪
发表于 2017-4-12 23:02:05 | 显示全部楼层
权限不够诶
popu111
 楼主| 发表于 2017-4-12 23:08:47 来自手机 | 显示全部楼层
水是冰的眼泪 发表于 2017-4-12 23:02
权限不够诶

抱歉_(:з」∠)_为保证测试者的熟练性,在初测阶段会对权限进行限制,很快就会放开权限了
Agu
发表于 2017-4-12 23:33:08 | 显示全部楼层
權限太高了,請樓主PM~

一般設置15就好了吧
欧阳宣
发表于 2017-4-13 00:43:44 | 显示全部楼层
mcafee miss all
Dolby123
发表于 2017-4-13 01:34:31 | 显示全部楼层
本帖最后由 Dolby123 于 2017-4-13 01:43 编辑

CCAV
viruscope 动态分析进程行为拦截




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2017-4-13 07:46:10 | 显示全部楼层
卡巴只测了有壳版,已经云拉黑了

断网测试,部分文件被加密。桌面应该没有给加密的但是卡巴回滚了半天桌面。。。

日志:
[mw_shl_code=css,true]12.04.2017 19.43.04        恶意程序的操作已回滚        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\yr0x02.part2.rar        对象: c:\users\linzh\desktop\yr0x02.part2.rar        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\yr0x02.part1.rar        对象: c:\users\linzh\desktop\yr0x02.part1.rar        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\tulips.jpg        对象: c:\users\linzh\desktop\tulips.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\penguins.jpg        对象: c:\users\linzh\desktop\penguins.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\koala.jpg        对象: c:\users\linzh\desktop\koala.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\lighthouse.jpg        对象: c:\users\linzh\desktop\lighthouse.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\jellyfish.jpg        对象: c:\users\linzh\desktop\jellyfish.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\desert.jpg        对象: c:\users\linzh\desktop\desert.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\hydrangeas.jpg        对象: c:\users\linzh\desktop\hydrangeas.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.43.04        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\chrysanthemum.jpg        对象: c:\users\linzh\desktop\chrysanthemum.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:43
12.04.2017 19.42.49        恶意程序已删除        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.49        检测到恶意程序        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        恶意程序的操作已回滚        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\yr0x02.part2.rar        对象: c:\users\linzh\desktop\yr0x02.part2.rar        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\tulips.jpg        对象: c:\users\linzh\desktop\tulips.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\yr0x02.part1.rar        对象: c:\users\linzh\desktop\yr0x02.part1.rar        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\penguins.jpg        对象: c:\users\linzh\desktop\penguins.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\koala.jpg        对象: c:\users\linzh\desktop\koala.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\lighthouse.jpg        对象: c:\users\linzh\desktop\lighthouse.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\jellyfish.jpg        对象: c:\users\linzh\desktop\jellyfish.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\hydrangeas.jpg        对象: c:\users\linzh\desktop\hydrangeas.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\desert.jpg        对象: c:\users\linzh\desktop\desert.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.48        回滚恶意程序的操作时文件被恢复        c:\users\linzh\desktop\chrysanthemum.jpg        对象: c:\users\linzh\desktop\chrysanthemum.jpg        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.35        恶意程序已删除        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.17        检测到恶意程序        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序路径: c:\users\linzh\desktop\yr0x02\yr0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.42.03        应用程序已添加至组低限制组        C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        应用程序: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        原因: 根据计算评级        应用程序路径: C:\Users\linzh\Desktop\YR0x02\YR0x02.exe        时间: 2017/4/12 19:42
12.04.2017 19.41.33        应用程序已添加至组受信任组        WinRAR 压缩文件管理器        应用程序: WinRAR 压缩文件管理器        原因: 数字签名分析        应用程序路径: C:\Program Files\WinRAR\WinRAR.exe        时间: 2017/4/12 19:41
12.04.2017 19.41.30        应用程序已添加至组受信任组        Windows Shell Common Dll        应用程序: Windows Shell Common Dll        原因: 数字签名分析        应用程序路径: c:\windows\system32\shell32.dll        时间: 2017/4/12 19:41
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝核
发表于 2017-4-13 09:01:46 | 显示全部楼层
pal家族 发表于 2017-4-12 22:48
两个卡巴双击,全杀。无压力。

比如什么样的学习资料
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2017-11-18 17:57 , Processed in 0.041653 second(s), 4 queries , MemCached On.

快速回复 返回顶部 返回列表