查看: 2854|回复: 39
收起左侧

[病毒样本] #7(18.05.15)

[复制链接]
petr0vic
发表于 2018-5-15 18:59:27 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2018-5-15 19:01 编辑

https://my.mixtape.moe/tkbghn.rar

infected

HitmanPro
4/7
  1.    C:\Users\User\Desktop\7\1.exe
  2.       Size . . . . . . . : 2 047 488 bytes
  3.       Age  . . . . . . . : 0.1 days (2018-05-15 10:52:01)
  4.       Entropy  . . . . . : 7.9
  5.       SHA-256  . . . . . : 6AC5646707073EB4FFF0578727B262D4074E284D0681B573B8B214F72C143807
  6.       Product  . . . . . : Qt5
  7.       Publisher  . . . . : The Qt Company Ltd.
  8.       Description  . . . : C++ Application Development Framework
  9.       Version  . . . . . : 5.10.1.0
  10.       Copyright  . . . . : Copyright (C) 2017 The Qt Company Ltd.
  11.       LanguageID . . . . : 1033
  12.     > Bitdefender  . . . : Trojan.GenericKD.30799018
  13.     > Kaspersky  . . . . : Trojan-Dropper.Win32.Agent.bjvaff
  14.     > HitmanPro  . . . . : App/Generic-MK

  15.    C:\Users\User\Desktop\7\4.exe
  16.       Size . . . . . . . : 229 376 bytes
  17.       Age  . . . . . . . : 0.0 days (2018-05-15 13:53:56)
  18.       Entropy  . . . . . : 6.3
  19.       SHA-256  . . . . . : 7E5057C78CD43A20C39EDACD0999BF1CE056A9428568C9F792EF5DFDF02899CE
  20.     > Bitdefender  . . . : Gen:Variant.Razy.322472

  21.    C:\Users\User\Desktop\7\6.exe
  22.       Size . . . . . . . : 335 872 bytes
  23.       Age  . . . . . . . : 0.0 days (2018-05-15 13:56:36)
  24.       Entropy  . . . . . : 7.0
  25.       SHA-256  . . . . . : 9A7569E95911BD4CB95AF59C3AAFD5D6FABD772D26FAEA596D6942D6F55A19E9
  26.       Product  . . . . . : Designer's
  27.       Publisher  . . . . : Optimal Software s.r.o.
  28.       Description  . . . : Wait Rockstar Zoomed Might
  29.       Version  . . . . . : 4.4.5.8
  30.       Copyright  . . . . : Optimal Software s.r.o. (c). All rights reserved.
  31.       LanguageID . . . . : 1033
  32.     > Bitdefender  . . . : Gen:Variant.Jaik.25757
  33.     > Kaspersky  . . . . : Backdoor.Win32.Mokes.xbi

  34.    C:\Users\User\Desktop\7\gandcrab.exe
  35.       Size . . . . . . . : 235 529 bytes
  36.       Age  . . . . . . . : 0.1 days (2018-05-15 11:26:44)
  37.       Entropy  . . . . . : 7.4
  38.       SHA-256  . . . . . : 79EA45B1141089CA6EA7B8DC59CF7F44912982C7E0F890C15A577528F9D657DB
  39.     > Kaspersky  . . . . : Trojan-Ransom.Win32.GandCrypt.apy
  40.     > HitmanPro  . . . . : Mal/Ransom-FN
复制代码


评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 long time no see

查看全部评分

ATP_synthase
发表于 2018-5-15 19:05:06 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-5-15 19:27 编辑

卡巴miss4、5,5号KART主防杀,4号主机的kis阻止其联网

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-5-15 19:05:39 | 显示全部楼层
本帖最后由 pal家族 于 2018-5-15 19:06 编辑

卡巴18
特征库版本:11510555;201805150854


kill5x miss2x

15.05.2018 19.04.25;Detected object (file) deleted;C:\浏览器下载\tkbghn\7\3.exe;C:\浏览器下载\tkbghn\7\3.exe;UDS:DangerousObject.Multi.Generic;05/15/2018 19:04:25

15.05.2018 19.04.24;Detected object (file) deleted;C:\浏览器下载\tkbghn\7\gandcrab.exe;C:\浏览器下载\tkbghn\7\gandcrab.exe;Trojan-Ransom.Win32.GandCrypt.apy;Trojan program;05/15/2018 19:04:24

15.05.2018 19.04.24;Detected object (file) deleted;C:\浏览器下载\tkbghn\7\2.exe;C:\浏览器下载\tkbghn\7\2.exe;not-a-virus:UDS:AdWare.Win32.SmartInstaller.ra;Adware;05/15/2018 19:04:24

15.05.2018 19.04.24;Detected object (file) deleted;C:\浏览器下载\tkbghn\7\6.exe;C:\浏览器下载\tkbghn\7\6.exe;Backdoor.Win32.Mokes.xbi;Trojan program;05/15/2018 19:04:24

15.05.2018 19.04.23;Detected object (file) deleted;C:\浏览器下载\tkbghn\7\1.exe;C:\浏览器下载\tkbghn\7\1.exe;Trojan-Dropper.Win32.Agent.bjvaff;Trojan program;05/15/2018 19:04:23

petr0vic
 楼主| 发表于 2018-5-15 19:05:53 | 显示全部楼层
X-Sec
1/7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-5-15 19:08:36 | 显示全部楼层
pal家族 发表于 2018-5-15 19:05
卡巴18
特征库版本:11510555;201805150854

我的报毒截图里的VHO是什么报法呢
dongwenqi
发表于 2018-5-15 19:13:53 | 显示全部楼层

@Wesly.Zhang VHO是什么报法?难道是新的?
,就一个.
发表于 2018-5-15 19:13:57 | 显示全部楼层
本帖最后由 ,就一个. 于 2018-5-15 19:17 编辑

咖啡扫描杀4个,余下3 4 5  双击主防杀4  执行监控杀3  最后剩下 5 miss






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
x291502676
发表于 2018-5-15 19:18:57 | 显示全部楼层
本帖最后由 x291502676 于 2018-5-15 19:21 编辑

KFA2019免费版 剩余4号五号   实机双击PDM杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
x291502676
发表于 2018-5-15 19:19:44 | 显示全部楼层

双击 PDM杀了
x291502676
发表于 2018-5-15 19:20:03 | 显示全部楼层
pal家族 发表于 2018-5-15 19:05
卡巴18
特征库版本:11510555;201805150854

剩余两个  PDM杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 16:21 , Processed in 0.149087 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表