楼主: TheYuCheng
收起左侧

[病毒样本] 新版勒索病毒-2018-7-25

  [复制链接]
丶鍇児、
发表于 2018-7-25 09:25:40 | 显示全部楼层
火绒扫描miss
j2016
发表于 2018-7-25 09:39:55 | 显示全部楼层

好吧,打错字了
B100D1E55
发表于 2018-7-25 10:02:31 | 显示全部楼层
这文件能扫出恶意就有鬼了
帝辛
发表于 2018-7-25 10:02:44 | 显示全部楼层
本帖最后由 帝辛 于 2018-7-25 10:24 编辑

BD扫描MISS。双击 ATD击杀。BD就是舒服。实机双击。
Antivirus

The file ok.exe is infected with Atc4.Detection and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
now

Feature:AntivirusThe file c:\users\gyx\appdata\local\temp\install_flash_player.exe is infected with Atc4.Detection and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.

Advanced Threat DefenseBitdefender detected potentially malicious behavior and blocked all applications involved.




小坏爷
发表于 2018-7-25 10:10:42 | 显示全部楼层
Windows Defender 防病毒程序 已上载文件以做进一步分析。
  Filename: D:\xunlei\你的文件\OK.exe


Windows Defender 防病毒程序 已使用动态签名服务来检索其他签名,以帮助保护你的计算机。
  当前签名版本: 1.273.293.0
  签名类型: 防病毒
  当前引擎版本: 1.1.15100.1
  动态签名类型: 签名更新
  永久性限制类型: VDM 版本
  永久性限制: 1.273.293.1
  
名称: Trojan:Win32/Fuerboos.E!cl
  ID: 2147723656
  严重性: 严重
  类别: 特洛伊木马
  路径: file:_D:\xunlei\你的文件\OK.exe
  检测来源: 本地计算机
  检测类型: 快速路径
  检测源: 系统
  签名版本: AV: 1.273.293.0, AS: 1.273.293.0, NIS: 1.273.293.0
  引擎版本: AM: 1.1.15100.1, NIS: 1.1.15100.1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
帝辛
发表于 2018-7-25 10:29:48 | 显示全部楼层
小坏爷 发表于 2018-7-25 10:10
Windows Defender 防病毒程序 已上载文件以做进一步分析。
  Filename: D:\xunlei\你的文件\OK.exe

带数签的话。WD就GG了。
www-tekeze
发表于 2018-7-25 10:46:36 | 显示全部楼层

刚解压就被智量拦截了,右键扫描同样报。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2018-7-25 10:49:17 | 显示全部楼层
www-tekeze 发表于 2018-7-25 10:46
刚解压就被智量拦截了,右键扫描同样报。。

已经拉黑了
www-tekeze
发表于 2018-7-25 10:52:53 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-7-25 10:56 编辑
B100D1E55 发表于 2018-7-25 10:02
这文件能扫出恶意就有鬼了

从智量报毒看是流式更新拉黑了,是不是提取的基因码?会不会是误报有点可疑。    @智量官方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-7-25 11:02:57 | 显示全部楼层
沙盘里双击被火绒报勒索,病毒无疑。。     @丶鍇児、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:01 , Processed in 0.114420 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表