楼主: petr0vic
收起左侧

[病毒样本] Script.Trojan-Dropper.GandCrab (18.12.23)

[复制链接]
www-tekeze
发表于 2018-12-23 13:27:22 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-12-23 13:28 编辑
BE_HC 发表于 2018-12-23 13:02
把下载下来的文件给李们康康(要番习习墙)

火绒已做通杀。。。不知是什么类型的文件,智量miss,上传试试。。。哦,是js

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2018-12-23 13:29:34 | 显示全部楼层
AVAST

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gugames
发表于 2018-12-23 13:36:09 | 显示全部楼层
GD
不报
pal家族
发表于 2018-12-23 13:41:42 | 显示全部楼层
本帖最后由 pal家族 于 2018-12-23 13:43 编辑

23.12.2018 13.40.48;Detected object (file) deleted;C:\Users\Xzz\Desktop\57wjkvql//data0000.bin;C:\Users\Xzz\Desktop\57wjkvql//data0000.bin;UDS:Trojan-Ransom.Win32.GandCrypt.sb;Trojan program;12/23/2018 13:40:48

下载物卡巴杀了
下载链接目前被拉黑
23.12.2018 13.43.04;Dangerous URL blocked;http://pastebin.com/raw/57wjkvql;[url]http://pastebin.com/raw/57wjkvql;URL;Kaspersky[/url] Security Network information;Windows PowerShell;12/23/2018 13:43:04


www-tekeze
发表于 2018-12-23 13:42:01 | 显示全部楼层

都是调用powershell实现,还会直接利用powershell.exe联网,服了。。。
阻止后GG,允许的话也无法下载数据,呵呵,被咱们的大墙挡住了。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2018-12-23 13:43:48 | 显示全部楼层
sophos scan miss
YU2711
发表于 2018-12-23 14:22:37 | 显示全部楼层
Trend Micro




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浅暮、浅离
发表于 2018-12-23 15:01:43 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-12-23 21:17:41 | 显示全部楼层
1.bat has been detected as infected. Bitdefender blocked this item. Your device is not threat-free. Threat name: Gen:Heur.BZC.ONG.Boxter.251.06E33EA4
xique666
头像被屏蔽
发表于 2018-12-24 18:45:45 | 显示全部楼层
FSS MISS
实体双击无反应 电脑没有出现可疑状态
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 00:57 , Processed in 0.111970 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表