查看: 4091|回复: 30
收起左侧

[病毒样本] GandCrab 5.0.4 (18.11.26)

[复制链接]
petr0vic
发表于 2018-11-26 21:39:13 | 显示全部楼层 |阅读模式


infected

https://www.virustotal.com/en/fi ... 158316cc8/analysis/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
www-tekeze + 1 版区有你更精彩: )
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

Jerry.Lin
发表于 2018-11-26 21:41:18 | 显示全部楼层
本帖最后由 191196846 于 2018-11-27 07:53 编辑

Rising Antivirus SCAN MISS

VTSS SCAN MISS

Huorong SCAN MISS

ESET SCAN MISS
aboringman
发表于 2018-11-26 21:45:38 | 显示全部楼层
Dr.Web:miss.

双击,DPH击杀生成物。

2018/11/26 21:42

行为分析

已禁止更改用户文件

PID: 11760

进程: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe/C:\Users\abori\AppData\Roaming\mkltkpfcp.log

对象: 用户文件的完整性

2018/11/26 21:43

抵御勒索软件

侦测到威胁

对象: mkltkpfcp.log

威胁: DPH:Trojan.Encoder.9

操作: 已隔离

路径: C:\Users\abori\AppData\Roaming\mkltkpfcp.log



con16
发表于 2018-11-26 21:58:45 | 显示全部楼层
本帖最后由 con16 于 2018-11-26 22:01 编辑

comodo
viruscope kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2018-11-26 21:59:17 | 显示全部楼层
卡巴扫描MISS
YU2711
发表于 2018-11-26 22:09:17 | 显示全部楼层
Norton
  1. Filename: 1.js
  2. Threat name: JS.DownloaderFull Path: C:\Users\TEST1\Downloads\Compressed\1\1.js
复制代码

dg1vg4
发表于 2018-11-26 22:28:29 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-11-26 23:11 编辑

瑞星之剑拦截


瑞星安全云终端 基于非白即黑模式的防勒索文件保护防御成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-11-26 22:31:01 | 显示全部楼层

然后病毒母体好好活着,ps没了是吗?
dg1vg4
发表于 2018-11-26 22:39:37 | 显示全部楼层
pal家族 发表于 2018-11-26 22:31
然后病毒母体好好活着,ps没了是吗?

没,只在C盘目录里留下一封勒索信,然后就被结束进程了。

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1

查看全部评分

YU2711
发表于 2018-11-26 23:53:42 | 显示全部楼层
本帖最后由 YU2711 于 2018-11-27 18:53 编辑

Trend Micro 桌面触发反勒索工具
D盘被加密




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 14:14 , Processed in 0.141419 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表