查看: 1180|回复: 16
收起左侧

[病毒样本] Ransom (18.12.25)

[复制链接]
petr0vic
发表于 2018-12-25 20:53:49 | 显示全部楼层 |阅读模式
欧阳宣
头像被屏蔽
发表于 2018-12-25 20:56:31 | 显示全部楼层
GD右键杀1,主防杀1
  1. AVA 25.19940
  2. GD 25.13982

  3. *** Process ***

  4. Process: 12448
  5. File name: 2.exe
  6. Path: d:\virus\2.exe

  7. Publisher: Unknown publisher
  8. Creation date: Tuesday, December 25, 2018 7:55:25 AM
  9. Modification date: Tuesday, December 25, 2018 7:42:07 AM

  10. Started by: explorer.exe
  11. Publisher: Microsoft Windows


  12. *** Actions ***

  13. The cloud server recognized this file and identified it as malicious.


  14. *** Quarantine ***

  15. The following files were moved into quarantine:
  16. D:\Virus\2.exe

  17. The following registry entries were deleted:


  18. YHKycCp0ckInJyYGt3JycnJiYpArJwePcpJykmJi8C4nJycnJganKxfWNcZycmFdYywnJgbnKCcL9ygnCAA
  19. Rules version: 5.0.151
  20. OS: Windows 10.0 Service Pack 0.0 Build: 17134 - Workstation 64bit OS
  21. dll version: 75513

  22. "D:\Virus\2.exe"
  23. MD5: F069966D16EFE55CFF265C2EEDB75867
  24. C:\Windows\Explorer.EXE
  25. MD5: E4A81EDDFF8B844D85C8B45354E4144E
复制代码


con16
发表于 2018-12-25 20:59:09 | 显示全部楼层
cis kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-12-25 21:00:04 | 显示全部楼层
火绒
  1. 病毒库:2018-12-25 16:28
  2. 开始时间:2018-12-25 20:59
  3. 总计用时:00:00:19
  4. 扫描对象:4个
  5. 扫描文件:2个
  6. 发现风险:1个
  7. 已处理风险:1个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\ajonwf\2.exe, 病毒名:HEUR:VirTool/Obfuscator.gen!B, 病毒ID:[2d18551aef762f90], 处理结果:已处理
复制代码
kaba666
发表于 2018-12-25 21:03:48 | 显示全部楼层
卡巴杀2..exe .双击1.exe火绒杀
petr0vic
 楼主| 发表于 2018-12-25 21:05:56 | 显示全部楼层
Avast IS 11.2.2262

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-12-25 21:11:29 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-12-25 21:12 编辑

1.exe has been detected as infected. Bitdefender blocked this item. Your device is not threat-free. Threat name: Gen:Trojan.Heur.RP.8mHfaeUbMSm
2.exe has been detected as infected. Bitdefender blocked this item. Your device is not threat-free. Threat name: Gen:Suspicious.Cloud.8.bnX@aSbRI
www-tekeze
发表于 2018-12-25 21:15:00 | 显示全部楼层
智量Heur清空。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-25 21:20:44 | 显示全部楼层
火绒监控杀 2.exe,双击主防杀 1.exe 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2018-12-25 21:24:44 | 显示全部楼层
退出火绒双击1exe.卡巴pdm成功拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 14:30 , Processed in 0.143242 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表