楼主: hhhw
收起左侧

[病毒样本] 勒索病毒样本1X

  [复制链接]
www-tekeze
发表于 2018-8-24 20:13:19 | 显示全部楼层
Tmh 发表于 2018-8-24 14:07
不不,现在貌似检测js了,其他不知道


刚用100多个JS试过,本地引擎仍然不会检测,你给这个比较特殊,是Trojan.Generic报出的,相当于拉黑。
clark515
发表于 2018-8-25 09:09:39 | 显示全部楼层
看一下
时光漫步2046
发表于 2018-8-25 10:52:46 | 显示全部楼层
大家好,我在虚拟机里运行了这个程序,目前没发现有什么异常,重启了计算机后也没发现到什么异常。
WHALE-FALL
发表于 2018-8-25 11:10:21 | 显示全部楼层
SEP Trojan.Gen.NPE
hhhw
 楼主| 发表于 2018-8-25 11:37:18 | 显示全部楼层
时光漫步2046 发表于 2018-8-25 10:52
大家好,我在虚拟机里运行了这个程序,目前没发现有什么异常,重启了计算机后也没发现到什么异常。

是的,有的运行的了,有的运行不了
xique666
头像被屏蔽
发表于 2018-8-25 14:08:04 | 显示全部楼层
卡巴斯基kill
hhhw
 楼主| 发表于 2018-8-25 21:14:56 | 显示全部楼层
360主动防御 发表于 2018-8-24 15:05
补充一下,我放行脚本后运行无反应重启系统没有发现加密的行为

file:///C:/Users/Administrator/Desktop/150058z2s4ssbpyw4ywb4u.png
www-tekeze
发表于 2018-8-25 22:10:46 | 显示全部楼层
hhhw 发表于 2018-8-24 17:23
有几张图,发不粗去,明天再传

火绒报的Downloader,16楼ESET也报Downloader,从文件类型看只是个JS脚本,不可能是勒索。。。但有可能这个JS的下载源失效,否则也有可能下个勒索进来,但自身是个脚本,那只能报下载者而非勒索。。
Miostartos
发表于 2018-8-25 22:29:05 | 显示全部楼层
趋势报勒索

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2018-8-26 11:46:23 | 显示全部楼层
KIS 2019

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 10:50 , Processed in 0.100157 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表