楼主: petr0vic
收起左侧

[病毒样本] Ransom #2 (18.12.29)

[复制链接]
www-tekeze
发表于 2018-12-29 13:52:23 | 显示全部楼层
1、2分别是1-1、2-2加UPX而来,但已损坏无法运行,另两个有联网动作,但相信是被大墙给拦住了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
兔子大大
头像被屏蔽
发表于 2018-12-29 14:37:20 | 显示全部楼层
swizzer 发表于 2018-12-29 13:25
老哥,avast交给我来测吧
---------------------------
1-1、2-2均被avast拉黑,1、2在我这跑不起来( ...

运行是触发cc,cc是啥?小a主防吗?不对呀,IDP是小a主防
Jerry.Lin
发表于 2018-12-29 15:35:02 | 显示全部楼层
电脑管家
  1. 【扫描信息】

  2. 开始时间:2018-12-29 15:33:45
  3. 扫描用时:00:00:01
  4. 扫描类型:指定位置查杀
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:4
  9. 发现风险数:3
  10. 已处理风险数:3


  11. ---------------------
  12. 2018-12-29 15:33:45 MD5:c0f886a2068849cb7b265a27855f1cc1 C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\btbuil\1-1.exe [Win32.Trojan.Filecoder.Lkxy]  [删除成功]
  13. 2018-12-29 15:33:45 MD5:04310905c3876f7aa4eb7ca04991e562 C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\btbuil\2.exe [Win32.Trojan.Filecoder.Cqz]  [删除成功]
  14. 2018-12-29 15:33:45 MD5:facfb108a82e1fe914c2331dd20b98e3 C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\btbuil\1.exe [Win32.Trojan.Filecoder.Egol]  [删除成功]
  15. ---------------------
复制代码
lastpass
发表于 2018-12-29 15:51:38 | 显示全部楼层
eset清空
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18619 (20181228)
  4. 日期: 2018/12/29  时间: 15:50:52
  5. 已扫描的磁盘、文件夹和文件: C:\Users\gaoju\Desktop\btbuil
  6. C:\Users\gaoju\Desktop\btbuil\1-1.exe - Win32/Filecoder.NOA 特洛伊木马 的变种 - 通过删除清除 [1]
  7. C:\Users\gaoju\Desktop\btbuil\1.exe - Win32/Filecoder.NOA 特洛伊木马 的变种 - 通过删除清除 [1]
  8. C:\Users\gaoju\Desktop\btbuil\2-2.exe - Win32/Filecoder.NOA 特洛伊木马 的变种 - 通过删除清除 [1]
  9. C:\Users\gaoju\Desktop\btbuil\2.exe - Win32/Filecoder.NOA 特洛伊木马 的变种 - 通过删除清除 [1]
  10. 已扫描的对象数: 4
  11. 发现的威胁数: 4
  12. 已清除对象数: 4
  13. 完成时间: 15:51:02  总扫描时间: 10 秒 (00:00:10)

  14. 备注:
  15. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
lastpass
发表于 2018-12-29 16:06:18 | 显示全部楼层
本帖最后由 海颜贝儿 于 2018-12-29 16:07 编辑

金山毒霸扫描全部miss,1和2无法运行,剩下的两个启动都没有加密行为.金山毒霸的mi-guan诱捕也没有侦测到.数据没有被加密
kaba666
发表于 2018-12-29 16:36:31 | 显示全部楼层
卡巴云杀2个,剩下的2个双击,运行不了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2018-12-29 17:39:51 | 显示全部楼层
cis
這幾隻入沙都殘廢,也沒辦法行為分析
petr0vic
 楼主| 发表于 2018-12-29 17:46:52 | 显示全部楼层
Your submission has been analyzed. A corresponding record has been added to the Dr.Web virus database and will be available with the next update.

Threat: Trojan.Encoder.26958
YU2711
发表于 2018-12-29 18:11:50 | 显示全部楼层
本帖最后由 YU2711 于 2018-12-29 18:42 编辑

McAfee 扫描1X
  1. 2018/12/29        17:57:57        C:\IDM\idm\Downloads\Compressed\btbuil\1.exe        15        4        JTI/Suspect.196612!facfb108a82e        FACFB108A82E1FE914C2331DD20B98E3
复制代码
双击


  1. 2018/12/29        17:59:25        C:\IDM\IDM\DOWNLOADS\COMPRESSED\BTBUIL\1-1.EXE        1        2        Real Protect-LS!397EDD288CD6        397EDD288CD6CFAA76A9DB534365CCC0
  2. 2018/12/29        18:02:36        C:\IDM\IDM\DOWNLOADS\COMPRESSED\BTBUIL\2-2.EXE        1        2        Real Protect-LS!26C22D147855        26C22D1478550F55C9D78F38B5DEE19A
复制代码


Trend Micro MISS ALL


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xique666
头像被屏蔽
发表于 2018-12-29 20:46:14 | 显示全部楼层
诺顿KILL
2.exe没有拦截 信誉不良
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 10:12 , Processed in 0.104104 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表