搜索
查看: 16887|回复: 146
收起左侧

[病毒样本] Petya勒索病毒样本

  [复制链接]
18296250548
发表于 2017-7-2 18:28:22 | 显示全部楼层 |阅读模式
望下载测试,全面分析行为。解压以后,病毒样本是一个.exe文件。可直接运行请不要轻易打开。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦J时代
发表于 2017-7-2 18:38:10 | 显示全部楼层
AVG无压力!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-7-2 18:38:28 | 显示全部楼层
毒霸
[mw_shl_code=css,true]扫描时间:[2017-07-02 18:37:32]
扫描用时:[00:00:09]
扫描类型:自定义查杀
扫描文件总数:1
扫描速度:1文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2017-07-02 18:37:45]
威胁:f:\浏览器下载\petya样本-解压密码:8888\petya样本\petya样本\petya virus.exe
类型:win32.troj.generic_a.a.(kcloud)
处理方式:删除

[/mw_shl_code]
ELOHIM
发表于 2017-7-2 18:38:45 | 显示全部楼层

日。
大家小心解压即运行。
Microsoft 防御并提示为:Ransom: Win32/Petya.A

file:///C:/DOCUME~1/*****/LOCALS~1/Temp/7zE4BDFB64E/petya%20virus.exe

评分

参与人数 1人气 +1 收起 理由
wjy19800315 + 1 感谢解答: )

查看全部评分

杰伦J时代
发表于 2017-7-2 18:41:05 | 显示全部楼层
把AVG防护关闭在下载,下载完在把AVG防护打开,实机双击!成功修复!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Qutianshang
发表于 2017-7-2 19:00:29 | 显示全部楼层
本帖最后由 Qutianshang 于 2017-7-2 19:03 编辑

火绒死了。开着磁盘保护,点阻止正常,点允许直接蓝屏崩溃。开着影子,重启正常··

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2017-7-2 19:17:35 | 显示全部楼层
ELOHIM 发表于 2017-7-2 18:38
日。
大家小心解压即运行。
Microsoft 防御并提示为:Ransom: Win32/Petya.A

运行后,有什么动作????
ELOHIM
发表于 2017-7-2 19:18:43 | 显示全部楼层
wjy19800315 发表于 2017-7-2 19:17
运行后,有什么动作????

被MSE拦截了。私信你了。
dongwenqi
发表于 2017-7-2 19:33:15 | 显示全部楼层
卡巴杀
westbyte
发表于 2017-7-2 19:55:20 | 显示全部楼层
BDF扫描杀
pal家族
发表于 2017-7-2 19:56:10 | 显示全部楼层
哪儿来的解压运行。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
发表于 2017-7-2 21:05:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-7-2 21:16:49 | 显示全部楼层
ELOHIM 发表于 2017-7-2 18:38
日。
大家小心解压即运行。
Microsoft 防御并提示为:Ransom: Win32/Petya.A

应该是你在压缩包里双击吧?


ESET killed



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lianyeguzhou
发表于 2017-7-2 21:18:27 | 显示全部楼层
Qutianshang 发表于 2017-7-2 19:00
火绒死了。开着磁盘保护,点阻止正常,点允许直接蓝屏崩溃。开着影子,重启正常··

磁盘保护得手动开启吗?如果没开启火绒能拦截吗
Qutianshang
发表于 2017-7-2 21:21:12 | 显示全部楼层
本帖最后由 Qutianshang 于 2017-7-2 21:26 编辑
lianyeguzhou 发表于 2017-7-2 21:18
磁盘保护得手动开启吗?如果没开启火绒能拦截吗

默认是不开启的。我没试不开启会怎么样,不过火绒全程静默,应该是不会拦截···等会,我试试

火绒还是拦截磁盘改写,不过不杀进程···

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
JuMin
发表于 2017-7-2 21:52:38 | 显示全部楼层
RISING KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiping
发表于 2017-7-3 00:03:38 | 显示全部楼层
下载后放单位电脑上运行,会不会全单位都挂了
ytysh
发表于 2017-7-3 00:08:40 | 显示全部楼层
F-Secure Kill
ytysh
发表于 2017-7-3 00:08:58 | 显示全部楼层
aiping 发表于 2017-7-3 00:03
下载后放单位电脑上运行,会不会全单位都挂了

电脑关了吗?关了就没事
ddc6
发表于 2017-7-3 00:23:54 | 显示全部楼层
原来是我

评分

参与人数 1经验 -5 收起 理由
360问题解决专家 -5 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2017-11-21 14:07 , Processed in 0.044726 second(s), 4 queries , MemCached On.

快速回复 返回顶部 返回列表