查看: 1710|回复: 15
收起左侧

[病毒样本] Ransom.Criakl (18.12.24)

[复制链接]
petr0vic
发表于 2018-12-24 13:01:22 | 显示全部楼层 |阅读模式


infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
www-tekeze + 1 版区有你更精彩: )
YU2711 + 1 版区有你更精彩: )

查看全部评分

kaba666
发表于 2018-12-24 13:08:59 | 显示全部楼层
卡巴清空
具具
发表于 2018-12-24 13:16:09 | 显示全部楼层
免杀火绒 和管家
YU2711
发表于 2018-12-24 13:16:32 | 显示全部楼层
Trend Micro Scan kill 2.exe

  1. 2018/12/24 下午 01:08,TROJ_FRS.VSN17L18,安全威脅,C:\IDM\idm\Downloads\Compressed\v_3\2.exe,已移除,即時掃瞄,,,,
复制代码
双击KILL1.exe
  1. 2018/12/24 下午 01:13,HTTP_KRYPTIK_REQUEST,安全威脅,C:\idm\idm\downloads\compressed\v_3\1.exe,已移除,網路內容掃瞄
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gugames
发表于 2018-12-24 13:32:03 | 显示全部楼层
GD杀2.exe
Virus: Trojan.GenericKD.40865249 (Engine A)
File: 2.exe
c/mm
头像被屏蔽
发表于 2018-12-24 13:34:14 | 显示全部楼层
本帖最后由 c/mm 于 2018-12-24 14:02 编辑

Avast  


Dr.Web 双击




Avira  



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-24 13:39:30 | 显示全部楼层
智量Heur清空,火绒miss,准备双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2018-12-24 13:49:24 | 显示全部楼层
eset
Win32/Kryptik.GOAW
Win32/GenKryptik.CUYL
www-tekeze
发表于 2018-12-24 13:58:34 | 显示全部楼层
www-tekeze 发表于 2018-12-24 13:39
智量Heur清空,火绒miss,准备双击。。

会联网,还添加三次启动项,#1是#2加UPX而来,行为完全相同,等我重启试试。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-24 14:01:57 | 显示全部楼层
www-tekeze 发表于 2018-12-24 13:58
会联网,还添加三次启动项,#1是#2加UPX而来,行为完全相同,等我重启试试。。

重启后稍等片刻,加密行为来了,首先被自定义规则拦截,很快被火绒主防报勒索。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 00:33 , Processed in 0.134060 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表