查看: 2191|回复: 11
收起左侧

[病毒样本] #Ransom (18.10.15)

[复制链接]
petr0vic
发表于 2018-10-15 21:16:32 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

dongwenqi
发表于 2018-10-15 21:27:06 | 显示全部楼层
卡巴杀2.exe,剩余上报
petr0vic
 楼主| 发表于 2018-10-15 21:32:06 | 显示全部楼层
剩余上报

1.exe = 2.exe upx packed
aboringman
发表于 2018-10-15 22:05:22 | 显示全部楼层
KIS:SW killed.

c:\users\abori\desktop\1.exe;c:\users\abori\desktop\1.exe;

PDM:Trojan.Win32.Generic


Jerry.Lin
发表于 2018-10-15 22:08:01 | 显示全部楼层
本帖最后由 191196846 于 2018-10-15 22:12 编辑

360 SCAN MISS ALL
  1. 360木马查杀扫描日志
  2. 开始时间: 2018-10-15 22:10:13
  3. 扫描用时: 00:00:06
  4. 扫描类型: 自定义扫描
  5. 扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
  6.              QVM Ⅱ人工智能引擎
  7. 扫描文件数: 3
  8. 系统关键位置文件: 0
  9. 系统内存运行模块: 0
  10. 压缩包文件: 0
  11. 安全的文件数: 3
  12. 发现安全威胁: 0
  13. 已处理安全威胁: 0


  14. 扫描选项
  15. 扫描后自动关机: 否
  16. 扫描模式: 速度最快


  17. 扫描内容
  18. C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\iqhsmf\


  19. 白名单设置
  20. license.avira.com安全杀毒类网站跳转到指定IP
  21. c:\program files\listary\listary.exe 130ae6d12d35c8567f971dddc94b626b
  22. c:\program files (x86)\internet download manager\idman.exe 15f05bb525143bb83cd0ca100cd100f0
  23. c:\users\zhong\downloads\20180308ssr\shadowsocksr-win-4.9.0\shadowsocksr-dotnet4.0.exe 6b3bc2866f16d4a89b8deef01d5cba89
  24. c:\program files\winrar\rarext32.dll c923f2bf295c1046bc715aa16722d5b9
  25. c:\program files\winrar\rarext.dll 0239ddd03c8ae208bf0dad7532293497


  26. 扫描结果
  27. 未发现安全威胁
复制代码


VTSS
2/2
  1. VirusTotal Smart Scanner 1.08

  2. ======================================================================================
  3. Scan Time:                    2018-10-15-22-11-38
  4. Scan Duration:                45 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\iqhsmf
  6. Number of Scan Files:         2
  7. Number of Infected Files:     2

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. menu_file_check               : True
  13. scan_pe_check                 : False
  14. grayware_check                : True
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : True
  18. ======================================================================================

  19. Threat(s):
  20. Ransom.Generic                  sha256: a86b6d4c6686daefd4504965d42d51e44fe9ac72113d44eedabbe099238b1918    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\iqhsmf\2.exe
  21. Ransom.Generic                  sha256: a77ef1f09bcafb2fa3bd84719c0fbbb92c8ddb57f1637e8e9c7abe65881b5113    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\iqhsmf\1.exe
复制代码
ELOHIM
发表于 2018-10-15 22:23:41 | 显示全部楼层
scep scan miss all.
YU2711
发表于 2018-10-15 22:44:31 | 显示全部楼层
Trend Micro
2.exe

  1. 安全威脅:        TROJ_FRS.VSN0FJ18
  2. 來源類型:        安全威脅
  3. 受影響的檔案:        C:\Users\diakov\Downloads\Compressed\iqhsmf\2.exe
  4. 處理行動:        已移除
  5. 偵測方式:        即時掃瞄
复制代码
1.exe

  1. 名稱:        1.exe
  2. 來源:        WeWork
  3. 版本:        6.6.45.3
  4. 版權所有:        Copyright ©WeWork. All rights reserved.
  5. 偵測到的資源或程序 ID:        C:\Users\diakov\Downloads\Compressed\iqhsmf\1.exe
  6. 處理行動:        已終止

  7. 安全威脅:        HEU_CDPLCEXT
  8. 來源類型:        安全威脅
  9. 受影響的檔案:        C:\ProgramData\Windows\csrss.exe
  10. 處理行動:        已移除
  11. 偵測方式:        關聯掃瞄
复制代码



www-tekeze
发表于 2018-10-15 22:45:15 | 显示全部楼层
火绒、智量都是清空。。。火绒还准确报出了kovter。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2018-10-15 23:34:47 | 显示全部楼层
FortiClient解压清空
j2016
发表于 2018-10-15 23:35:29 | 显示全部楼层
eav解压清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 20:25 , Processed in 0.130025 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表