查看: 1229|回复: 9
收起左侧

[病毒样本] ransomware 1

[复制链接]
引领五基生活
发表于 2017-4-19 19:25:52 | 显示全部楼层 |阅读模式
  • 2017-04-18-Rig-EK-artifact-o32.tmp.txt   (1,141 bytes)
  • 2017-04-18-Rig-EK-flash-exploit.swf   (19,249 bytes)
  • 2017-04-18-Rig-EK-landing-page.txt   (57,665 bytes)
  • 2017-04-18-Rig-EK-payload-Quant-Loader.exe   (303,104 bytes)
  • 2017-04-18-Rig-EK-post-infection-follow-up-malware-DELoader.exe   (327,680 bytes)
  • 2017-04-18-Spora-ransomware-decryption-instructions.html   (12,320 bytes)
  • 2017-04-18-Spora-ransomware-from-HoeflerText-popup.exe   (106,496 bytes)
  • 2017-04-18-page-from-serialeshqip.com-with-injected-EITest-script-for-HoeflerText-popup.txt   (137,760 bytes)
  • 2017-04-18-page-from-serialeshqip.com-with-injected-EITest-script-for-Rig-EK.txt   (91,761 bytes)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-4-19 19:32:29 | 显示全部楼层


卡巴杀5x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2017-4-19 19:36:25 | 显示全部楼层
卡巴杀3个,剩余上报
pal家族
发表于 2017-4-19 19:37:54 | 显示全部楼层
dongwenqi 发表于 2017-4-19 19:36
卡巴杀3个,剩余上报

你看下扫描之后是不是还可以再杀2x?
dongwenqi
发表于 2017-4-19 19:39:41 | 显示全部楼层
pal家族 发表于 2017-4-19 19:37
你看下扫描之后是不是还可以再杀2x?

卡巴扫描杀了一个
心醉咖啡
发表于 2017-4-19 19:54:22 | 显示全部楼层
毒霸

[mw_shl_code=css,true]扫描时间:[2017-04-19 19:53:46]
扫描用时:[00:00:09]
扫描类型:自定义查杀
扫描文件总数:9
扫描速度:1文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2017-04-19 19:54:01]
威胁:f:\浏览器下载\infected1\infected\2017-04-18-spora-ransomware-from-hoeflertext-popup.exe
类型:win32.heur.kvmh017.a.(kcloud)
处理方式:删除
[/mw_shl_code]
而我到底是谁
发表于 2017-4-19 20:16:26 | 显示全部楼层
本帖最后由 而我到底是谁 于 2017-4-19 20:17 编辑

ESET 杀5 余4
[mw_shl_code=css,true]
2017/4/19 星期三 20:06:51;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Rig-EK-flash-exploit.swf;SWF/Exploit.ExKit.BHR 特洛伊木马 的变种;已删除;
2017/4/19 星期三 20:06:51;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Spora-ransomware-decryption-instructions.html;Win32/Filecoder.Spora 特洛伊木马;已删除;
2017/4/19 星期三 20:06:52;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Spora-ransomware-from-HoeflerText-popup.exe;Win32/Kryptik.FRGX 特洛伊木马 的变种;通过删除清除;
2017/4/19 星期三 20:06:52;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Rig-EK-post-infection-follow-up-malware-DELoader.exe;Win32/Kryptik.FRIB 特洛伊木马 的变种;通过删除清除;
2017/4/19 星期三 20:06:53;文件系统实时防护;文件;C:\Users\jiedi\Desktop\新建文件夹\infected\2017-04-18-Rig-EK-payload-Quant-Loader.exe;Win32/GenKryptik.ACIF 特洛伊木马 的变种;通过删除清除;
[/mw_shl_code]

轩夏
发表于 2017-4-20 09:08:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XZ8SM7Sx0bVkoUV
发表于 2017-4-20 10:19:16 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2017-4-20 11:01:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:49 , Processed in 0.409930 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表