查看: 2892|回复: 18
收起左侧

[病毒样本] Ransom.GandCrab`v5 (18.9.26)

[复制链接]
petr0vic
发表于 2018-9-27 00:32:28 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2018-9-27 00:47 编辑



infected


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-9-27 00:56:45 | 显示全部楼层
Trend Micro
  1. 名稱:        a.exe
  2. 來源:        未知
  3. 版本:       
  4. 版權所有:       
  5. 偵測到的資源或程序 ID:        c:\users\diakov\downloads\compressed\v\a.exe
  6. 處理行動:        已終止
  7. 安全威脅:        HEU_AEGIS_CRYPT
  8. 來源類型:        安全威脅
  9. 受影響的檔案:        c:\users\diakov\downloads\comp…\a.exe
  10. 處理行動:        已移除
  11. 偵測方式:        未經授權的加密掃瞄
  12. 名稱:        b.exe
  13. 來源:        未知
  14. 版本:       
  15. 版權所有:       
  16. 偵測到的資源或程序 ID:        c:\users\diakov\downloads\compressed\v\b.exe
  17. 處理行動:        已終止
  18. 安全威脅:        HEU_AEGIS_CRYPT
  19. 來源類型:        安全威脅
  20. 受影響的檔案:        c:\users\diakov\downloads\com…\b.exe
  21. 處理行動:        已移除
  22. 偵測方式:        未經授權的加密掃瞄
  23. 名稱:        c.exe
  24. 來源:        未知
  25. 版本:       
  26. 版權所有:       
  27. 偵測到的資源或程序 ID:        c:\users\diakov\downloads\compressed\v\c.exe
  28. 處理行動:        已終止
  29. 安全威脅:        HEU_AEGIS_CRYPT
  30. 來源類型:        安全威脅
  31. 受影響的檔案:        c:\users\diakov\downloads\comp…\c.exe
  32. 處理行動:        已移除
  33. 偵測方式:        未經授權的加密掃瞄
复制代码


欧阳宣
头像被屏蔽
发表于 2018-9-27 01:41:20 | 显示全部楼层
sentinelOne kill a and c
dreams521
发表于 2018-9-27 01:55:38 | 显示全部楼层
  1. 27.09.2018 01.54.46;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\456\c.exe;c:\users\administrator\desktop\456\c.exe;PDM:Trojan.Win32.Generic;木马程序;09/27/2018 01:54:46
  2. 27.09.2018 01.53.30;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\456\a.exe;c:\users\administrator\desktop\456\a.exe;PDM:Trojan.Win32.Generic;木马程序;09/27/2018 01:53:30
  3. 27.09.2018 01.51.20;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\456\b.exe;C:\Users\Administrator\Desktop\456\b.exe;UDS:Trojan-Ransom.Win32.Cryptor.sb;木马程序;09/27/2018 01:51:20
复制代码


wk2534425660
发表于 2018-9-27 01:55:40 | 显示全部楼层
a.exe:
类型:木马-HEUR/QVM10.2.20AB.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Users\lenovo\Desktop\virus\a.exe
文件大小:207.5K (212,530 字节)
文件指纹(MD5):6fa76dd673a408adcf252eca31b28c97
处理建议:隔离文件
b.exe:
类型:木马-HEUR/QVM10.2.20AB.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Users\lenovo\Desktop\virus\b.exe
文件大小:206.5K (211,456 字节)
文件指纹(MD5):56a22b5e5c3f94c1bd8b8eefb1d0ce8b
处理建议:隔离文件
c.exe:
类型:木马-HEUR/QVM11.1.20AB.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Users\lenovo\Desktop\virus\c.exe
文件大小:160K (163,840 字节)
文件指纹(MD5):8a35bd0895100404855a4689948423ad
处理建议:隔离文件
761773275
发表于 2018-9-27 07:31:29 | 显示全部楼层
本帖最后由 761773275 于 2018-9-27 07:43 编辑

eScan

c 解压杀

双击杀1



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2018-9-27 09:10:58 | 显示全部楼层
Norton security
all kill
doga
头像被屏蔽
发表于 2018-9-27 09:19:51 | 显示全部楼层
Ahnlab kill
猥琐大叔
发表于 2018-9-27 09:47:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-9-27 09:48:13 | 显示全部楼层
  1. VirusTotal Smart Scanner
  2. Scan Time: 2018-09-27-09-47-07
  3. Scan Duration: 6 seconds
  4. Scan Target: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\v
  5. Number of Scan Files: 3
  6. Number of Infected Files: 3
  7. Sensitivity: 80
  8. Scan PE only: True
  9. Auto Upload: True
  10. Grayware Detection: True
  11. Threats:
  12. Trojan.Generic                  sha256: ea77a20318f8256054aefbb1060f28bfc96dc1132b7f517c91859b03613985f0    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\v\a.exe
  13. Trojan.Generic                  sha256: a1da3c5b79273755d6ee2b556bd09d4cb945bfb841bde0e0462dc132f8396a17    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\v\c.exe
  14. Trojan.Generic                  sha256: eed71a70cbaf7d0e1ec48b866f7758c08d83ce2a3fdf06dc19b2a78a990900d6    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\v\b.exe
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 03:00 , Processed in 0.162960 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表