楼主: petr0vic
收起左侧

[病毒样本] Ransom #2 (18.11.19)

[复制链接]
YU2711
发表于 2018-11-19 21:34:43 | 显示全部楼层
Trend Micro
扫描MISS ALL
1.exe双击运行 封锁行为  删除1衍生物

  1. 名稱:        1.exe
  2. 來源:        AVG Technologies CZ, s.r.o.
  3. 版本:        17.3.3443.0
  4. 版權所有:        Copyright (C) 2014 AVG Technologies CZ, s.r.o.
  5. 偵測到的資源或程序 ID:        C:\Users\diakov\Downloads\Compressed\fnuyhe\1.exe
  6. 處理行動:        已終止
  7. 衍生物
  8. 安全威脅:        HEU_CDPLCEXT
  9. 來源類型:        安全威脅
  10. 受影響的檔案:        C:\ProgramData\Windows\csrss.exe
  11. 處理行動:        已移除
  12. 偵測方式:        關聯掃瞄
复制代码


2.exe 系统管理运行
  1. 名稱:        2.exe
  2. 來源:        Microsoft Corporation
  3. 版本:        9.00.00.4503 (xpsp.080413-0845)
  4. 版權所有:        © Microsoft Corporation. All rights reserved.
  5. 偵測到的資源或程序 ID:        C:\Users\diakov\Downloads\Compressed\fnuyhe\2.exe
  6. 處理行動:        已終止
复制代码
3.exe 系统管理运行
  1. 名稱:        3.exe
  2. 來源:        Microsoft Corporation
  3. 版本:        9.00.00.4503 (xpsp.080413-0845)
  4. 版權所有:        © Microsoft Corporation. All rights reserved.
  5. 偵測到的資源或程序 ID:        C:\Users\diakov\Downloads\Compressed\fnuyhe\3.exe
  6. 處理行動:        已終止
复制代码
4.exe 系统管理运行
  1. 名稱:        4.exe
  2. 來源:        AVG Technologies CZ, s.r.o.
  3. 版本:        17.3.3443.0
  4. 版權所有:        Copyright (C) 2014 AVG Technologies CZ, s.r.o.
  5. 偵測到的資源或程序 ID:        C:\Users\diakov\Downloads\Compressed\fnuyhe\4.exe
  6. 處理行動:        已終止
复制代码




评分

参与人数 1人气 +1 收起 理由
LSPD + 1 版区有你更精彩: )

查看全部评分

Kaspersky用户
发表于 2018-11-19 21:57:22 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2018-11-19 22:02 编辑

AVAST监控清空
www-tekeze
发表于 2018-11-20 00:19:23 | 显示全部楼层
智量本地Heur清空,火绒 only one 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-11-20 00:30:37 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-11-20 00:49 编辑
www-tekeze 发表于 2018-11-20 00:19
智量本地Heur清空,火绒 only one 。。

1和4差不多,只是4带得有数签,联网、添加自启,双击#2很快自动退出进程,但三个都看不到勒索行为。

补充:允许添加自启、允许联网,重启后仍看不到加密行为,不知是反虚拟机还是被防火墙阻止,或者是下载源失效,反正没流量。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-11-20 11:05:25 | 显示全部楼层
www-tekeze 发表于 2018-11-20 00:30
1和4差不多,只是4带得有数签,联网、添加自启,双击#2很快自动退出进程,但三个都看不到勒索行为。

...

明白了,1、4情况一样,得等20来分钟才发作,同样不会加密隐藏文件,火绒的诱饵被绕过。。
绒友们快加自定义规则吧,任何未知勒索都不惧。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2018-11-20 11:13:01 | 显示全部楼层
Norton 主动启发
1,2,4 B杀 3 C杀。清空
松竹承茂
发表于 2018-11-20 17:50:54 | 显示全部楼层
www-tekeze 发表于 2018-11-20 11:05
明白了,1、4情况一样,得等20来分钟才发作,同样不会加密隐藏文件,火绒的诱饵被绕过。。
绒友们 ...

腾讯kill all[Scan information]
Start time:2018-11-20 17:49:43
Elapsed time:00:00:02
Scan type:Custom scan
Antivirus engines:Tencent cloud protection engine    Tencent antivirus engine II    Tencent system repair engine    Bitdefender local antivirus engine   
Scan status:Scan complete


[Scan Report]

Files scanned:4
Threats detected:4
Threats processed:4


---------------------
2018-11-20 17:50:03 MD5:985458b52c78c0ee2356cc25172f7277 C:\Users\yhy\Desktop\4.exe [Trojan.GenericKD.31361640]  [Delete success]
2018-11-20 17:50:03 MD5:1b6970c2ee4859715f88c5047831562f C:\Users\yhy\Desktop\1.exe [Trojan.GenericKD.31361997]  [Delete success]
2018-11-20 17:50:03 MD5:676f6dd7ece918e4917beb1278088246 C:\Users\yhy\Desktop\2.exe [Gen:Variant.Symmi.21621]  [Delete success]
2018-11-20 17:50:04 MD5:4eced03679c946b061d7d08892fab086 C:\Users\yhy\Desktop\3.exe [Trojan.GenericKD.31361149]  [Delete success]
---------------------


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
兔子大大
头像被屏蔽
发表于 2018-11-20 17:53:38 | 显示全部楼层
松竹承茂 发表于 2018-11-20 17:50
腾讯kill all[Scan information]
Start time:2018-11-20 17:49:43
Elapsed time:00:00:02

还不是国际版有BD引擎,要不然成绩挺好的,这几个有BD的报法吗@www-tekeze
www-tekeze
发表于 2018-11-20 20:13:45 | 显示全部楼层
happycat 发表于 2018-11-20 17:53
还不是国际版有BD引擎,要不然成绩挺好的,这几个有BD的报法吗@www-tekeze

Trojan.GenericKD.xxxxxx 不就是BD的报法。。
兔子大大
头像被屏蔽
发表于 2018-11-20 20:18:22 | 显示全部楼层
www-tekeze 发表于 2018-11-20 20:13
Trojan.GenericKD.xxxxxx 不就是BD的报法。。

哦,我之前也是这么认为的,谢谢解答,这电脑管家也太弱了,只有1个是自己检测出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:25 , Processed in 0.096126 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表