查看: 2286|回复: 13
收起左侧

[病毒样本] Ransomware.Saturn

[复制链接]
remiliacn
发表于 2018-2-18 09:36:07 | 显示全部楼层 |阅读模式


解压密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-2-18 10:20:46 | 显示全部楼层
  1. 2018/2/18 10:20:01
  2. 通知: "DeepScan:Generic.Ransom.Saturn.9CF8214B (B) c:\sandbox\user\defaultbox\user\current\downloads\compressed\virus test\saturn_ransom.exe\saturn_ransom.exe 检测到威胁并隔离。" .


复制代码
Dolby123
发表于 2018-2-18 10:49:21 | 显示全部楼层
WD

Trojan:Win32/Occamy.B
2605276004x
发表于 2018-2-18 10:53:18 | 显示全部楼层
  1. 18.02.2018 10.52.02        检测到的对象 ( 文件 ) 已删除        C:\Users\upcxk\桌面\SATURN_RANSOM.exe\SATURN_RANSOM.exe        应用程序: Windows Explorer        文件: C:\Users\upcxk\桌面\SATURN_RANSOM.exe\SATURN_RANSOM.exe        时间: 2018/2/18 10:52        对象名称: Trojan-Ransom.Win32.Gen.hjs
  2. 18.02.2018 10.52.02        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\upcxk\桌面\SATURN_RANSOM.exe\SATURN_RANSOM.exe        应用程序: Windows Explorer        文件: C:\Users\upcxk\桌面\SATURN_RANSOM.exe\SATURN_RANSOM.exe        时间: 2018/2/18 10:52        对象名称: Trojan-Ransom.Win32.Gen.hjs
  3. 18.02.2018 10.51.26        检测到的对象 ( 文件 )         C:\Users\upcxk\桌面\SATURN_RANSOM.exe\SATURN_RANSOM.exe        应用程序: Windows Explorer        文件: C:\Users\upcxk\桌面\SATURN_RANSOM.exe\SATURN_RANSOM.exe        时间: 2018/2/18 10:51        对象名称: Trojan-Ransom.Win32.Gen.hjs
复制代码
Eset小粉絲
发表于 2018-2-18 11:30:57 | 显示全部楼层
Kaspersky

SATURN_RANSOM.exe;Trojan-Ransom.Win32.Gen.hjs
刻舟求剑
发表于 2018-2-18 11:48:10 | 显示全部楼层
趋势科技,解压后文件被移除。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WhiteCruel
发表于 2018-2-18 12:12:06 | 显示全部楼层
ESET

Win32/Filecoder.Saturn.A
心醉咖啡
发表于 2018-2-18 12:57:58 | 显示全部楼层
管家扫描miss
lycys
发表于 2018-2-18 13:08:07 | 显示全部楼层
文件名: saturn_ransom.exe
威胁名称: Trojan.Gen.2完整路径: c:\users\ly\desktop\saturn_ransom.exe

____________________________

____________________________


在电脑上 
2018/2/18 ( 13:07:40 )

上次使用时间 
2018/2/18 ( 13:07:47 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


saturn_ransom.exe 威胁名称: Trojan.Gen.2
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DkzNjl8MjExNjIwOA==
已下载文件 从 att.kafan.cn
来源: 外部介质

saturn_ransom.exe

____________________________

文件操作

文件: c:\users\ly\desktop\ saturn_ransom.exe 已删除
____________________________


文件指纹 - SHA:
9e87f069de22ceac029a4ac56e6305d2df54227e6b0f0b3ecad52a01fbade021
文件指纹 - MD5:
bbd4c2d2c72648c8f871b36261be23fd
星猫
发表于 2018-2-18 13:09:38 | 显示全部楼层
文件名: saturn_ransom.exe
威胁名称: Trojan.Gen.2完整路径: c:\users\11427\downloads\saturn_ransom.exe\saturn_ransom.exe

____________________________

____________________________


在电脑上 
2018-02-18 ( 13:08:00 )

上次使用时间 
2018-02-18 ( 13:08:00 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


saturn_ransom.exe 威胁名称: Trojan.Gen.2
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DYyMjUxNHwyMTE2MjA4
已下载文件 从 att.kafan.cn
来源: 外部介质


____________________________

文件操作

文件: c:\users\11427\downloads\saturn_ransom.exe\ saturn_ransom.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 20:05 , Processed in 0.133000 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表