楼主: petr0vic
收起左侧

[病毒样本] Ransom#2 (17.04.26)

[复制链接]
KevinYu0504
发表于 2017-4-27 14:01:51 | 显示全部楼层

在样本区,或者国际惯例,所有的恶意软件样本包的密码,
都是使用
infected

当作密码,除非使用者有特地说明密码不同,
否则大多数都使用这组密码 ~ 不成文规定了
mak999
发表于 2017-4-27 15:39:26 | 显示全部楼层
AVG 右键miss

ZA 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2017-4-27 15:49:35 | 显示全部楼层
cerber.exe        Trojan.Encoder.10927        Moved        D:\virus\cerber.exe
crypt0l0cker.exe        Trojan.DownLoader24.50420        Moved        D:\virus\crypt0l0cker.exe

蜘蛛
ccboxes
发表于 2017-4-27 16:22:02 | 显示全部楼层

这就没意思了,高度敏感模式下趋势的拦截策略是非白即黑,主防完全是摆设,你调到自动切换防护等级再试。

评分

参与人数 1人气 +1 收起 理由
ericdj + 1 感谢指正

查看全部评分

ccboxes
发表于 2017-4-27 16:24:40 | 显示全部楼层
第一个用了UPX加壳,但等了半小时,没有啥恶意行为。

第二个的确是勒索。
諾言敵不過時間
发表于 2017-4-27 17:02:09 | 显示全部楼层
Dolby123 发表于 2017-4-27 01:29
EMSI
C:%users%user\Desktop\cerber.exe    已隔离    Trojan.GenericKD.4935386 (B)
C:%users%user\Desk ...

CIS的VirusCope沒有反應
難道要等它完全跑完?...
ericdj
发表于 2017-4-27 18:50:24 | 显示全部楼层
本帖最后由 ericdj 于 2017-4-27 18:51 编辑
ccboxes 发表于 2017-4-27 16:22
这就没意思了,高度敏感模式下趋势的拦截策略是非白即黑,主防完全是摆设,你调到自动切换防护等级再试。


protection Level一直就是自动的。

另外……自动更新到最新的系统,好久没见主防露脸了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2017-4-27 18:58:45 | 显示全部楼层
本帖最后由 ccboxes 于 2017-4-27 19:01 编辑
ericdj 发表于 2017-4-27 18:50
protection Level一直就是自动的。

另外……自动更新到最新的系统,好久没见主防露脸了

先选普通确定,然后再换回自动切换,趋势在检测到病毒后会自动切换为高度敏感几小时。
ericdj
发表于 2017-4-27 18:59:58 | 显示全部楼层
ccboxes 发表于 2017-4-27 18:58
先选普通应用再还会自动切换,趋势在检测到病毒后会自动切换为高度敏感几小时。


好吧,我去改下再双击试试
ericdj
发表于 2017-4-27 19:07:57 | 显示全部楼层
ccboxes 发表于 2017-4-27 18:58
先选普通确定,然后再换回自动切换,趋势在检测到病毒后会自动切换为高度敏感几小时。


第一个等了一会儿,只是出现了一个界面,沙箱里面啥都没有

第二个,等了一会儿,沙箱里面也算是啥都没有(只是新创建了几个文件夹而已,并没有具体的文件)

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 09:52 , Processed in 0.103869 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表