楼主: TheYuCheng
收起左侧

[病毒样本] XiaoBa-新做的勒索病毒-2018-4-29

   关闭 [复制链接]
Jerry.Lin
发表于 2018-4-29 08:40:30 | 显示全部楼层
本帖最后由 191196846 于 2018-4-29 08:51 编辑

AVIRA MISS
温馨小屋
头像被屏蔽
发表于 2018-4-29 08:52:32 | 显示全部楼层
文件名: 荒野行动最新稳定锁头自瞄方框透视下载地址.txt.exe
威胁名称: JS.Downloader完整路径: x:\users\zry980321\downloads\荒野行动最新稳定锁头自瞄方框透视下载地址.txt.exe

____________________________

____________________________


在电脑上 
2018/4/29 ( 8:50:18 )

上次使用时间 
2018/4/29 ( 8:52:18 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


荒野行动最新稳定锁头自瞄方框透视下载地址.txt.exe 威胁名称: JS.Downloader
定位


极少用户信任的文件
诺顿 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
荒野行动最新稳定锁头自瞄方框透视下载地址.txt.exe

____________________________

文件操作

受感染文件: x:\users\zry980321\downloads\ 荒野行动最新稳定锁头自瞄方框透视下载地址.txt.exe 已删除
____________________________


文件指纹 - SHA:
c75f418d21df3bffaa3c8d96d7c1bdd18c484bab95e217d950b15c24b65c72fe
文件指纹 - MD5:
d58ef7a9b31f514b84ec5c03a91abd3a
cjn
发表于 2018-4-29 09:14:33 | 显示全部楼层

AVG 下载kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
KirbyKFC
发表于 2018-4-29 09:51:59 | 显示全部楼层
F-Secure 扫描miss 双击DG阻止 spicious:W32/Malware!DeepGuard.n
WD 扫描杀 Trojan:Win32/Fuery.A!cl
lqng
发表于 2018-4-29 10:02:23 | 显示全部楼层
下载后直接被卡巴删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-4-29 10:03:28 | 显示全部楼层

                 
Warning
A suspicious file/pattern was found on this website. Access to the website was blocked.
Requested URL:                 https://att.kafan.cn/forum.php?mo ... jd8MjEyMTUzOQ%3D%3D
Information:                 Contains recognition pattern of the WORM/Fujack.P.2 worm
761773275
发表于 2018-4-29 10:04:56 | 显示全部楼层
191196846 发表于 2018-4-29 10:03
Warning
A suspicious file/pattern was found on this website. Access to the website was blo ...

发错....
Kaspersky用户
发表于 2018-4-29 10:51:04 | 显示全部楼层
双击后趋势勒索克星拦截。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2018-4-29 11:17:36 | 显示全部楼层
本帖最后由 aboringman 于 2018-4-29 18:01 编辑

Dr.Web:miss.

实机双击,DPH击杀脚本下载下来的uLhFkWoLaU.exe,送他上西天。

日期:2018/4/29 11:12

组件:预防性保护

代码:500

事件:预防性保护已阻止访问受保护对象

详细信息:PID: 9600

进程: C:\Users\Killer\AppData\Roaming\uLhFkWoLaU.exe

对象: 已启动应用程序的完整性

日期:2018/4/29 11:12

组件:预防性保护

代码:501

事件:发现威胁

详细信息:

对象: uLhFkWoLaU.exe

威胁: DPH:Trojan.Encoder.5

操作: 已隔离

路径: C:/Users/Killer/AppData/Roaming/uLhFkWoLaU.exe

附加信息:Win10 X64,硬件虚拟化启动,DPH为频繁模式。

本体已入库:JS.Downloader.4466


你好,再见
头像被屏蔽
发表于 2018-4-29 11:26:11 | 显示全部楼层
ESET miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 14:13 , Processed in 0.092338 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表