楼主: petr0vic
收起左侧

[病毒样本] GandCrab v5.0.4 #2 (18.12.27)

[复制链接]
Sailer.X 该用户已被删除
发表于 2018-12-27 13:03:14 | 显示全部楼层
Dr.Web kill exe: Trojan.Encoder.26667
lovelive10010
发表于 2018-12-27 13:30:33 | 显示全部楼层
趋势科技 kill一只,另外一只双击中毒,未经授权的更改拦截,但过晚,且没有回滚操作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
feiren
发表于 2018-12-27 13:37:13 | 显示全部楼层
金山2018.5.1版本
连续扫两次MISSED
lastpass
发表于 2018-12-27 13:43:13 | 显示全部楼层
eset
crab.exe;Win32/GenKryptik.CVES
还有一个js扫描miss,虽然内存报毒但是依然拦截失败

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

lastpass
发表于 2018-12-27 13:49:59 | 显示全部楼层
本帖最后由 海颜贝儿 于 2018-12-27 13:54 编辑

金山毒霸扫描全miss,但是双击拦截全部拦截成功,报毒并没有被加密,看来金山毒霸的诱捕式防勒索有效果.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-27 13:56:38 | 显示全部楼层
智量清空,火绒kill 1X,准备双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-12-27 13:57:20 | 显示全部楼层
Norton

JS执行



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-27 13:59:03 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-12-27 14:02 编辑
www-tekeze 发表于 2018-12-27 13:56
智量清空,火绒kill 1X,准备双击。。

第一个弹窗就是主防报勒索,over 。。
补充:关闭文件实时监控,对js双击,主防同样报毒。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2018-12-27 16:28:14 | 显示全部楼层
卡巴扫描KILL一个
七游
发表于 2018-12-27 17:43:19 | 显示全部楼层
本帖最后由 七游 于 2018-12-27 17:48 编辑

360TSE 监控kill压缩包
看起来像是qvm干的?
(更新:确实是360云查杀引擎)
恢复后扫描kill2


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 05:58 , Processed in 0.101199 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表