查看: 1586|回复: 14
收起左侧

[病毒样本] Ransom №2 (18.11.26)

[复制链接]
petr0vic
发表于 2018-11-26 20:33:53 | 显示全部楼层 |阅读模式


https://my.mixtape.moe/uogzlu.7z

infected

https://www.virustotal.com/en/fi ... 5ef345fc8/analysis/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
Jerry.Lin + 1 版区有你更精彩: )
dreams521 + 1 加分鼓励

查看全部评分

dreams521
发表于 2018-11-26 20:36:55 | 显示全部楼层
  1. 26.11.2018 20.34.48;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\uogzlu\a.exe;C:\Users\Administrator\Desktop\uogzlu\a.exe;UDS:Trojan-Ransom.Win32.Shade.a;木马程序;11/26/2018 20:34:48
  2. 26.11.2018 20.35.59;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\uogzlu\b.exe;c:\users\administrator\desktop\uogzlu\b.exe;PDM:Trojan.Win32.Generic;木马程序;11/26/2018 20:35:59
复制代码
松竹承茂
发表于 2018-11-26 20:37:43 | 显示全部楼层
本帖最后由 松竹承茂 于 2018-11-26 20:40 编辑

360kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2018-11-26 20:43:41 | 显示全部楼层
avast杀
Jerry.Lin
发表于 2018-11-26 21:02:26 | 显示全部楼层
本帖最后由 191196846 于 2018-11-26 21:04 编辑

ESET KILL ALL
  1. 2018/11/26 21:01:52        文件系统实时防护        文件        C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\vr\b.exe        Win32/Kryptik.GNDQ 特洛伊木马 的变种        通过删除清除        DESKTOP-VPBE70N\zhong        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (33F1554BA5E9F414C8A7DFD65A5831C513BD2DB2).        58142CA4FC9A3B1371FE67BA16AC12E9C6D7392D        2018/11/26 21:01:46
  2. 2018/11/26 21:01:46        文件系统实时防护        文件        C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\vr\a.exe        Win32/Kryptik.GNDQ 特洛伊木马 的变种        通过删除清除        DESKTOP-VPBE70N\zhong        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (33F1554BA5E9F414C8A7DFD65A5831C513BD2DB2).        298D6CFB7E7B7CC53717F2D0AADE8B24F5F1D58E        2018/11/26 21:01:38
复制代码


Rising Antivirus MISS ALL
aboringman
发表于 2018-11-26 21:08:26 | 显示全部楼层
Dr.Web:miss.

双击,DPD双杀。

DPD:Trojan.Encoder.26601



www-tekeze
发表于 2018-11-26 21:16:31 | 显示全部楼层
智量本地Heur清空,火绒 miss all 。。。准备双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-11-26 21:30:48 | 显示全部楼层
Norton
  1. Filename: b.exe
  2. Threat name: Heur.AdvML.BFull Path: C:\Users\TEST1\Downloads\Compressed\vr\b.exe
  3. Filename: a.exe
  4. Threat name: DownloaderFull Path: C:\Users\TEST1\Downloads\Compressed\vr\a.exe

复制代码


www-tekeze
发表于 2018-11-26 21:45:34 | 显示全部楼层
www-tekeze 发表于 2018-11-26 21:16
智量本地Heur清空,火绒 miss all 。。。准备双击。。

和以前那个样本差不多,a有数签b没有,等20来分钟才发作,火绒主防没反应,靠规则没问题。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
badanwfs
发表于 2018-11-26 21:59:59 | 显示全部楼层
BG 扫描MISS, 双击KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 05:14 , Processed in 0.140921 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表