楼主: petr0vic
收起左侧

[病毒样本] Ransom (17.06.03)

  [复制链接]
缺缺
发表于 2017-6-3 20:09:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Monismith
发表于 2017-6-3 20:10:25 | 显示全部楼层
本帖最后由 Monismith 于 2017-6-3 22:19 编辑

趋势、G DATA双击均block

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solstice1988
发表于 2017-6-3 20:34:12 | 显示全部楼层
毛豆AV MISS实机未双击测试(我怂)
wuming_bpnes
发表于 2017-6-3 20:34:17 | 显示全部楼层
本帖最后由 wuming_bpnes 于 2017-6-3 20:44 编辑

大蜘蛛5月29日病毒库,离线:双击杀(DPH:Trojan.Encoder.9)文件未加密,但是释放出衍生物(勒索网页)(这是在桌面双击)
P.S:当我把样本放在“我的文档”文件夹里面进行双击,其中有一个压缩包被加密,但是“我的文档”文件夹下的子文件夹里的文件一切正常……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-6-3 21:18:31 | 显示全部楼层
泛黄的情书. 发表于 2017-6-3 18:06
卡巴似乎并未入库! 运行失败 被win10自动拦截


是被哪个组件拦截的啊?
petr0vic
 楼主| 发表于 2017-6-3 21:22:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-6-3 21:42:27 | 显示全部楼层
双击
Microsoft 拦截并进行云分析上传。
[mw_shl_code=css,true]MsMpEng.exe        744        TCP        host        51372        52.230.28.172        https        ESTABLISHED        12        15,132        10        6,462                                               
MsMpEng.exe        744        TCP        host        51373        52.230.28.172        https        ESTABLISHED        12        12,492        10        7,054                                               
MsMpEng.exe        744        TCP        host        51374        52.230.28.172        https        ESTABLISHED        8        5,588        8        6,426                                               
[/mw_shl_code]

弹窗两次,最后干掉母体。提示重启生效。

————
小部分TXT被加密。
图片,视频未见加密。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lx02611
发表于 2017-6-3 22:14:09 | 显示全部楼层
ELOHIM 发表于 2017-6-3 21:42
双击
Microsoft 拦截并进行云分析上传。
[mw_shl_code=css,true]MsMpEng.exe        744        TCP        host        51372        52.230. ...

WD还有主防 可以可以
sanhu35
发表于 2017-6-3 22:19:10 | 显示全部楼层
火绒4.0

病毒名称:Ransom/Filecoder.t
病毒ID:91E10DE7177DD7C7
用户操作:已清除


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-6-3 22:58:06 | 显示全部楼层
lx02611 发表于 2017-6-3 22:14
WD还有主防 可以可以


另一个双击更疯狂,准备好好写写经过。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:39 , Processed in 0.084533 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表