查看: 2022|回复: 27
收起左侧

[病毒样本] Ransom#3 (19.01.13)

[复制链接]
petr0vic
发表于 2019-1-13 16:09:33 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +1 收起 理由
dreams521 + 1 版区有你更精彩: )

查看全部评分

Jerry.Lin
发表于 2019-1-13 16:16:06 | 显示全部楼层
本帖最后由 191196846 于 2019-1-13 20:10 编辑

管家
1/6
  1. 【扫描信息】

  2. 开始时间:2019-1-13 16:15:43
  3. 扫描用时:00:00:01
  4. 扫描类型:指定位置查杀
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:6
  9. 发现风险数:1
  10. 已处理风险数:1


  11. ---------------------
  12. 2019-1-13 16:15:43 MD5:920b64dadd297c7cced6b9715bcb8999 C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\badnews1.exe [Win32.Trojan.Filecoder.Hphr]  [删除成功]
  13. ---------------------
复制代码


VTSS
6/6
  1. VirusTotal Smart Scanner 1.09

  2. ======================================================================================
  3. Scan Time:                    2019-01-13-20-09-59
  4. Scan Duration:                173 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn
  6. Number of Scan Files:         6
  7. Number of Infected Files:     6

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. menu_file_check               : True
  13. scan_pe_check                 : False
  14. grayware_check                : True
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : True
  18. ======================================================================================

  19. Threat(s):
  20. Win32.Ransom.Generic            sha256: 643ede3896c979a9854c9174924e7d54818d2720bed5c84bc23d03c00fcd6a60    Path: C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\crab1.exe
  21. Win32.Trojan.Generic            sha256: 801f1efc12d13be9d1628da65814705f534dbaeba9aec8c72bf914cb6e783df5    Path: C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\crab3.exe
  22. Win32.Ransom.Generic            sha256: 22b5ed2f7ad75e9270e4013cb9e7785200f0ffa75cc9067116f98ce0699e1de2    Path: C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\badnews1.exe
  23. Win32.Trojan.Generic            sha256: fd741a99f445f10c5390ab5ccd2d95bd3b67427e65ac05b34965bf48ca8ea467    Path: C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\crab2.exe
  24. Win32.Ransom.Generic            sha256: 7e7fdfc877629c0735c52a462d737467fa4d79f88920bfddd8079479f13ec120    Path: C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\badnews.exe
  25. Win32.Ransom.Generic            sha256: 98757c1ea7c8602301c69477c5342a81500f1cce6fda0f745cba302d6fdc4821    Path: C:\Users\zhong\Downloads\Compressed\卡饭\syrxfn\crab.exe
复制代码
petr0vic
 楼主| 发表于 2019-1-13 16:18:29 | 显示全部楼层
极宝杀毒 正式版 V1.2.2



does not unpack upx
DPT1
发表于 2019-1-13 16:18:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2019-1-13 16:18:38 | 显示全部楼层
本帖最后由 海颜贝儿 于 2019-1-13 16:24 编辑

360干掉5个,余下一个准备双击经过多次双击,d盘文件只加密了一个图片,加密了的图片原始文件还在,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-13 16:19:46 | 显示全部楼层
卡巴清空
  1. 13.01.2019 16.19.09;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\syrxfn\crab.exe;c:\users\administrator\desktop\syrxfn\crab.exe;PDM:Trojan.Win32.Generic;木马程序;01/13/2019 16:19:09
  2. 13.01.2019 16.18.43;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\syrxfn\crab2.exe;C:\Users\Administrator\Desktop\syrxfn\crab2.exe;VHO:Trojan-Ransom.Win32.Blocker.gen;木马程序;01/13/2019 16:18:43
  3. 13.01.2019 16.18.40;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\syrxfn\crab3.exe;C:\Users\Administrator\Desktop\syrxfn\crab3.exe;Trojan-Ransom.Win32.Crypmod.aawl;木马程序;01/13/2019 16:18:40
  4. 13.01.2019 16.18.40;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\syrxfn\crab1.exe;C:\Users\Administrator\Desktop\syrxfn\crab1.exe;Trojan-Ransom.Win32.GandCrypt.hcv;木马程序;01/13/2019 16:18:40
  5. 13.01.2019 16.18.40;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\syrxfn\badnews1.exe;C:\Users\Administrator\Desktop\syrxfn\badnews1.exe;HEUR:Trojan.Win32.AntiAV;木马程序;01/13/2019 16:18:40
  6. 13.01.2019 16.18.40;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\syrxfn\badnews.exe;C:\Users\Administrator\Desktop\syrxfn\badnews.exe;HEUR:Trojan.Win32.AntiAV;木马程序;01/13/2019 16:18:40
复制代码

评分

参与人数 1人气 +1 收起 理由
Jirehlov1234 + 1 感谢双击

查看全部评分

lastpass
发表于 2019-1-13 16:23:26 | 显示全部楼层
eset清空
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18697 (20190112)
  4. 日期: 2019/1/13  时间: 16:22:58
  5. 已扫描的磁盘、文件夹和文件: C:\Users\gaoju\Desktop\syrxfn
  6. C:\Users\gaoju\Desktop\syrxfn\badnews.exe - Win32/Filecoder.NPA 特洛伊木马 的变种 - 通过删除清除 [1]
  7. C:\Users\gaoju\Desktop\syrxfn\badnews1.exe - Win32/Filecoder.NPA 特洛伊木马 的变种 - 通过删除清除 [1]
  8. C:\Users\gaoju\Desktop\syrxfn\crab.exe > UPX v13_m8 - Win32/Kryptik.GOJU 特洛伊木马 的变种 - 已删除
  9. C:\Users\gaoju\Desktop\syrxfn\crab1.exe - Win32/Kryptik.GOJU 特洛伊木马 的变种 - 通过删除清除 [1]
  10. C:\Users\gaoju\Desktop\syrxfn\crab2.exe > UPX v13_m8 - Win32/GenKryptik.CWID 特洛伊木马 的变种 - 已删除
  11. C:\Users\gaoju\Desktop\syrxfn\crab3.exe - Win32/GenKryptik.CWID 特洛伊木马 的变种 - 通过删除清除 [1]
  12. 已扫描的对象数: 6
  13. 发现的威胁数: 6
  14. 已清除对象数: 6
  15. 完成时间: 16:23:02  总扫描时间: 4 秒 (00:00:04)

  16. 备注:
  17. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
小淘气
头像被屏蔽
发表于 2019-1-13 16:28:34 | 显示全部楼层
大蜘蛛全过单身双击了全杀了,不过被加密了,我发现大蜘蛛其实好垃圾的说。。。
lastpass
发表于 2019-1-13 16:34:17 | 显示全部楼层
电脑管家无bd就杀了一个badnews1.exe
其他的双击d盘都没有被加密,.我的文档,桌面全部被加密.只截了几张图.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

小淘气
头像被屏蔽
发表于 2019-1-13 16:43:41 | 显示全部楼层
卡巴斯基也被加密了2018年6月的库还以为主防能回滚呢,在扫描看看的说
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:08 , Processed in 0.127849 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表