查看: 1249|回复: 16
收起左侧

[病毒样本] Ransom (19.01.02)

[复制链接]
petr0vic
发表于 2019-1-2 16:10:00 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2019-1-2 16:12 编辑

https://my.mixtape.moe/pqkbxe.7z

infected

极宝杀毒 正式版 1.0.0.1



评分

参与人数 1人气 +3 收起 理由
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

Jerry.Lin
发表于 2019-1-2 16:17:05 | 显示全部楼层
本帖最后由 191196846 于 2019-1-2 16:28 编辑

FSP MISS ALL JS
2/6
  1. 文件: 2.exe 原因: Heuristic.HEUR/AGEN.1015432
  2. 文件: 2-2.exe 原因: TR/Crypt.ZPACK.6fb1cb
复制代码


VTSS
6/6
  1. VirusTotal Smart Scanner 1.09

  2. ======================================================================================
  3. Scan Time:                    2019-01-02-16-27-00
  4. Scan Duration:                129 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe
  6. Number of Scan Files:         6
  7. Number of Infected Files:     6

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. menu_file_check               : True
  13. scan_pe_check                 : False
  14. grayware_check                : True
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : False
  18. ======================================================================================

  19. Threat(s):
  20. Script.Trojan.Downloader        sha256: c219a019811d4d9903f2d302c82884a156e7dbad909bca339ab47b0c015a9da2    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe\downloader.js
  21. Script.Trojan.Downloader        sha256: 4ca17cb77506b6f02994bb513f83e679fdbe25e333e38db53ebb4a431720bb1a    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe\downloader2.js
  22. JS.Trojan.Generic               sha256: 36b37d2c4df3dcef2705c9f4930d31bb52915d89d852acd451b9c3d25093b8df    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe\1.js
  23. Script.Trojan.Downloader        sha256: 337803e16d01fa3fd5e0724d57831e5bb52f97de3b82cf7d6257483281a930b2    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe\downloader3.js
  24. Win32.Ransom.Generic            sha256: 6fb1cb0c2d8af05e35e0a695304df07746db28b10d74734daac3ea2a89be674b    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe\2-2.exe
  25. Win32.Trojan.Generic            sha256: 1eef5df46e99cdcf080869b1e8731ac9271ef023eab40be579a868d1a55e9827    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\pqkbxe\2.exe
复制代码
kaba666
发表于 2019-1-2 16:17:53 | 显示全部楼层
扫描加双击,卡巴全清空!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-1-2 16:33:18 | 显示全部楼层
cis kill all


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
阿拉爱宁波
发表于 2019-1-2 16:37:04 | 显示全部楼层
火绒 留 1+2
病毒库:2019-01-01 15:35
开始时间:2019-01-02 16:36
总计用时:00:00:06
扫描对象:32个
扫描文件:6个
发现风险:4个
已处理风险:4个
发现系统修复项:0个
处理系统修复项:0个
Miostartos
发表于 2019-1-2 16:41:02 | 显示全部楼层
诺顿剩1.js和2.exe.
其他的反而都带走了,download那个系列的js估计是做了通杀
c/mm
头像被屏蔽
发表于 2019-1-2 16:52:00 | 显示全部楼层
本帖最后由 c/mm 于 2019-1-2 18:32 编辑

AVAST 扫描 Kill 3X    双击2X   MISS1X (1.JS )


JS样本有问题吧? 每次双击都不一样的结果   是病毒连接POWERSHELL网络不好 ?还是故意隐蔽性?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-2 16:59:07 | 显示全部楼层
智量清空,火绒kill 4X,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-2 17:12:33 | 显示全部楼层
www-tekeze 发表于 2019-1-2 16:59
智量清空,火绒kill 4X,有空双击。。

对火绒扫描miss的两个双击,首先是1.js,和另一个帖相同,用explorer启动WScript,总共十来个powershell弹窗,全部放行后主防立马报毒,over。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-2 17:15:08 | 显示全部楼层
www-tekeze 发表于 2019-1-2 16:59
智量清空,火绒kill 4X,有空双击。。

双击另一个2.exe,有几个动作,全部放行后主防立马报勒索,哈哈。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 18:42 , Processed in 0.153436 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表