楼主: 安全守护者
收起左侧

[病毒样本] 純黒の悪夢——ファイルキラー

  [复制链接]
終極小壞蛋
发表于 2018-7-4 02:19:36 | 显示全部楼层
360,云QVM杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzshot
发表于 2018-7-4 04:57:41 | 显示全部楼层
Avira HEUR/AGEN.1021319
安全守护者
头像被屏蔽
 楼主| 发表于 2018-7-4 07:40:31 | 显示全部楼层
Hello,

Thank you for contacting Kaspersky Lab.
Your request regarding "RE: a new virus [KLAN-8328377984]", a summary of which appears below:
Hello,

New malicious software was found in the attached file.
Its detection will be included in the next update.

Trojan.Win32.SchoolGirl.dgx

Thank you for your help.

Sincerely yours,
Alexander Plakhov, Malware Analyst, Kaspersky Lab

39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com

--------------------------------------------------------------------------------
From: huorong
Sent: 03.07.2018 18:19:00
To: china-support@kaspersky.com
Subject: a new virus



[cid:__aliyun*****************]




has been submitted to our Technical Support.
ID of your request:INC000009353***



Please include your request ID when contacting Technical Support.
You can always use My Kaspersky account link above to track the status of your request.

This message was generated automatically and does not require a reply.


Best regards,
Technical Support team
Kaspersky Lab

Miostartos
发表于 2018-7-4 15:10:18 | 显示全部楼层

2018/7/4 15:09:12;文件系统实时防护;文件;C:\Users\stcn1\AppData\Roaming\IDM\DwnlData\stcn1\development56_baidupan_com_376\development56_baidupan_com;Generik.FPXYAYG 特洛伊木马 的变种;通过删除清除;
天使的愤怒
发表于 2018-7-4 15:23:06 | 显示全部楼层

被诺顿干掉了,顺便用软件里的上报功能上报了一波~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tg123321
发表于 2018-7-4 19:37:27 | 显示全部楼层
谢新 发表于 2018-7-3 23:46
那个。。这类样本的意义何在?

致敬名侦探柯南剧场版
www-tekeze
发表于 2018-7-4 20:08:45 | 显示全部楼层

D盘上的应用全被删了,不是隐藏文件都会被删,火绒的勒索诱饵是隐藏的,所以没有被触发,非关键系统文件也会被删 (只要权限够),系统盘上的Program Files、ProgramData、Windows、Users都不同程度受损,桌面上的包括壁纸都被删了。。
www-tekeze
发表于 2018-7-4 20:14:15 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-7-4 20:17 编辑

    系统严重受损,修复失败只能重装。。。给大家上个录像。。

https://share.weiyun.com/5Uwst3H

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-7-4 20:16:58 | 显示全部楼层
www-tekeze 发表于 2018-7-4 20:14
系统严重受损,修复失败只能重装。。。给大家上个录像。。

https://share.weiyun.com ...

我记得还删除防护软件,火绒挺住了没
www-tekeze
发表于 2018-7-4 20:17:16 | 显示全部楼层
我的火绒是系统加固全开,但这个样本动作很少,连cmd、powershell都没有,所以火绒彻底GG 。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 03:55 , Processed in 0.116713 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表