12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] GandCrab v5.0.4 (18.12.26)

[复制链接]
YU2711
发表于 2018-12-26 18:01:52 | 显示全部楼层
Trend Micro 运行阻止2X




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2018-12-26 18:26:17 | 显示全部楼层
bd kill c2.exe
Miostartos
发表于 2018-12-26 19:40:37 | 显示全部楼层
Sophos入库了
20181226 113940        文件"J:\download\vir\c2.exe"属于病毒/间谍软件 'Mal/Generic-S'。
20181226 113956        文件"J:\download\vir\c2.exe"属于病毒/间谍软件 'Mal/Generic-S'。
www-tekeze
发表于 2018-12-26 20:17:05 | 显示全部楼层
火绒已做通杀,智量Heur杀。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2018-12-26 20:40:26 | 显示全部楼层
  1. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  2. 进程: c:\users\administrator\desktop\c.exe
  3. 目标: D:
  4. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  5. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  6. 进程: c:\users\administrator\desktop\c.exe
  7. 目标: E:
  8. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  9. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  10. 进程: c:\users\administrator\desktop\c.exe
  11. 目标: F:
  12. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  13. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  14. 进程: c:\users\administrator\desktop\c.exe
  15. 目标: G:
  16. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  17. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  18. 进程: c:\users\administrator\desktop\c.exe
  19. 目标: H:
  20. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

  21. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  22. 进程: c:\users\administrator\desktop\c.exe
  23. 目标: I:
  24. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]i:\*

  25. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  26. 进程: c:\users\administrator\desktop\c.exe
  27. 目标: J:
  28. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]j:\*

  29. 2018/12/26 星期三 20:38:12    读文件夹 风险提示:低风险    阻止
  30. 进程: c:\users\administrator\desktop\c.exe
  31. 目标: K:
  32. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]k:\*

  33. 2018/12/26 星期三 20:38:13    读文件 风险提示:低风险    阻止
  34. 进程: c:\users\administrator\desktop\c.exe
  35. 目标: D:\PMRXK-DECRYPT.txt
  36. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  37. 2018/12/26 星期三 20:38:13    创建文件 风险提示:低风险    阻止
  38. 进程: c:\users\administrator\desktop\c.exe
  39. 目标: D:\aa773aa09e412.lock
  40. 规则: [文件组]《坚固》f999_《阻止受保护的对象被改写》 -> [文件]?:\

  41. 2018/12/26 星期三 20:38:13    创建文件 风险提示:低风险    阻止
  42. 进程: c:\users\administrator\desktop\c.exe
  43. 目标: C:\aa773aa09e412.lock
  44. 规则: [文件组]《坚固》f999_《阻止受保护的对象被改写》 -> [文件]?:\

  45. 2018/12/26 星期三 20:38:13    读文件夹 风险提示:低风险    阻止
  46. 进程: c:\users\administrator\desktop\c.exe
  47. 目标: D:
  48. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  49. 2018/12/26 星期三 20:38:13    创建文件 风险提示:低风险    阻止
  50. 进程: c:\users\administrator\desktop\c.exe
  51. 目标: C:\$360Section\aa773aa09e412.lock
  52. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  53. 2018/12/26 星期三 20:38:13    修改文件 风险提示:敏感    阻止
  54. 进程: c:\users\administrator\desktop\c.exe
  55. 目标: C:\$360Section\360.0ECBA6E008857EC7AD53C1547F2F192F.q3q
  56. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  57. 2018/12/26 星期三 20:38:13    读文件 风险提示:低风险    阻止
  58. 进程: c:\users\administrator\desktop\c.exe
  59. 目标: E:\PMRXK-DECRYPT.txt
  60. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  61. 2018/12/26 星期三 20:38:13    创建文件 风险提示:低风险    阻止
  62. 进程: c:\users\administrator\desktop\c.exe
  63. 目标: E:\aa773aa09e412.lock
  64. 规则: [文件组]《坚固》f999_《阻止受保护的对象被改写》 -> [文件]?:\

  65. 2018/12/26 星期三 20:38:13    读文件夹 风险提示:低风险    阻止
  66. 进程: c:\users\administrator\desktop\c.exe
  67. 目标: E:
  68. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  69. 2018/12/26 星期三 20:38:24    修改文件 风险提示:敏感    阻止
  70. 进程: c:\users\administrator\desktop\c.exe
  71. 目标: C:\$360Section\360.43F768CF54BC2E6916D62B6EAA8B0609.q3q
  72. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  73. 2018/12/26 星期三 20:38:35    修改文件 风险提示:敏感    阻止
  74. 进程: c:\users\administrator\desktop\c.exe
  75. 目标: C:\$360Section\360.5CC7A6C7A4FD51456D4745C8B1012BC4.q3q
  76. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  77. 2018/12/26 星期三 20:38:46    修改文件 风险提示:敏感    阻止
  78. 进程: c:\users\administrator\desktop\c.exe
  79. 目标: C:\$360Section\360.7F9783F4D03D91DFF3F872C859FCF970.q3q
  80. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  81. 2018/12/26 星期三 20:38:57    修改文件 风险提示:敏感    阻止
  82. 进程: c:\users\administrator\desktop\c.exe
  83. 目标: C:\$360Section\360.DADEE5BF2AFB739D054335172D1DB2B7.q3q
  84. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  85. 2018/12/26 星期三 20:39:08    修改文件 风险提示:敏感    阻止
  86. 进程: c:\users\administrator\desktop\c.exe
  87. 目标: C:\$360Section\360.FAC3E815E11695C6D5657BF335101702.q3q
  88. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  89. 2018/12/26 星期三 20:39:19    读文件夹 风险提示:低风险    阻止
  90. 进程: c:\users\administrator\desktop\c.exe
  91. 目标: C:\$Recycle.Bin
  92. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]?:\; $recycle.bin

  93. 2018/12/26 星期三 20:39:19    创建文件 风险提示:低风险    阻止
  94. 进程: c:\users\administrator\desktop\c.exe
  95. 目标: C:\360Rec\aa773aa09e412.lock
  96. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  97. 2018/12/26 星期三 20:39:19    创建文件 风险提示:低风险    阻止
  98. 进程: c:\users\administrator\desktop\c.exe
  99. 目标: C:\360Rec\20180515\aa773aa09e412.lock
  100. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  101. 2018/12/26 星期三 20:39:19    修改文件 风险提示:敏感    阻止
  102. 进程: c:\users\administrator\desktop\c.exe
  103. 目标: C:\360Rec\20180515\1247A4E.vir
  104. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  105. 2018/12/26 星期三 20:39:30    修改文件 风险提示:敏感    阻止
  106. 进程: c:\users\administrator\desktop\c.exe
  107. 目标: C:\360Rec\20180515\215C551.vir
  108. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  109. 2018/12/26 星期三 20:39:41    创建文件 风险提示:低风险    阻止
  110. 进程: c:\users\administrator\desktop\c.exe
  111. 目标: C:\360SANDBOX\aa773aa09e412.lock
  112. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  113. 2018/12/26 星期三 20:39:41    修改文件 风险提示:敏感    阻止
  114. 进程: c:\users\administrator\desktop\c.exe
  115. 目标: C:\360SANDBOX\360SandBox.sav
  116. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  117. 2018/12/26 星期三 20:39:52    创建文件 风险提示:低风险    阻止
  118. 进程: c:\users\administrator\desktop\c.exe
  119. 目标: C:\360SANDBOX\360SandBox.sav.LOG1.pmrxk
  120. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

  121. 2018/12/26 星期三 20:39:52    修改文件 风险提示:敏感    阻止
  122. 进程: c:\users\administrator\desktop\c.exe
  123. 目标: C:\360SANDBOX\360SandBox.sav{18e837da-5462-11e8-a986-408d5c8fef0a}.TM.blf
  124. 规则: [文件组]《坚固》f110_只读系统分区 -> [文件]c:\*

复制代码
mykaka
发表于 2018-12-28 10:59:06 | 显示全部楼层
怎么下载下来都是3K呢
pZer0
发表于 2018-12-28 15:58:47 | 显示全部楼层
mykaka 发表于 2018-12-28 10:59
怎么下载下来都是3K呢

我也是
mykaka
发表于 2019-1-7 14:39:03 | 显示全部楼层

可能是系统问题,今天没问题了
www-tekeze
发表于 2019-1-7 18:59:41 | 显示全部楼层
mykaka 发表于 2019-1-7 14:39
可能是系统问题,今天没问题了

不是你的系统问题,是卡饭附件服务器问题,这几天没事了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 07:51 , Processed in 0.091509 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表