楼主: petr0vic
收起左侧

[病毒样本] Ransom#3 (19.01.13)

[复制链接]
BE_HC
发表于 2019-1-13 16:43:47 | 显示全部楼层
Norton剩余“crab.exe”


CCAV 处理Norton剩余样本Kill





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2019-1-13 16:47:49 | 显示全部楼层
本帖最后由 YU2711 于 2019-1-14 01:02 编辑

Trend Micro 扫描双击(crab文件回滚全成功...crab2阻止但没完全成功,1.2文件损毁)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmhjnathan
发表于 2019-1-13 16:51:49 | 显示全部楼层
本帖最后由 xmhjnathan 于 2019-1-13 17:22 编辑

卡巴斯基 TS:
实时监控(4/6)+ 完全回滚(1/2)+ 高级清理防御失败,文件大部分丢失少数回滚(1/6)
回滚在各个文件夹产生的加密提示 txt 有点脏就是了。。。

Log:
13.01.2019 16.48.32        Detected object (process memory) deleted        c:\users\nathan\desktop\syrxfn\crab2.exe        Process memory: c:\users\nathan\desktop\syrxfn\crab2.exe        Object name: PDM:Trojan.Win32.Generic        Object type: Trojan program        Time: 1/13/2019 4:48 PM
13.01.2019 16.45.39        Detected object (process memory) deleted        c:\users\nathan\desktop\syrxfn\crab.exe        Process memory: c:\users\nathan\desktop\syrxfn\crab.exe        Object name: PDM:Trojan.Win32.Generic        Object type: Trojan program        Time: 1/13/2019 4:45 PM
13.01.2019 16.44.46        Detected object (file) deleted        C:\Users\Nathan\Desktop\syrxfn\crab3.exe        File: C:\Users\Nathan\Desktop\syrxfn\crab3.exe        Object name: Trojan-Ransom.Win32.Crypmod.aawl        Object type: Trojan program        Time: 1/13/2019 4:44 PM
13.01.2019 16.44.46        Detected object (file) deleted        C:\Users\Nathan\Desktop\syrxfn\crab1.exe        File: C:\Users\Nathan\Desktop\syrxfn\crab1.exe        Object name: Trojan-Ransom.Win32.GandCrypt.hcv        Object type: Trojan program        Time: 1/13/2019 4:44 PM
13.01.2019 16.44.45        Detected object (file) deleted        C:\Users\Nathan\Desktop\syrxfn\badnews1.exe        File: C:\Users\Nathan\Desktop\syrxfn\badnews1.exe        Object name: HEUR:Trojan.Win32.AntiAV        Object type: Trojan program        Time: 1/13/2019 4:44 PM
13.01.2019 16.44.45        Detected object (file) deleted        C:\Users\Nathan\Desktop\syrxfn\badnews.exe        File: C:\Users\Nathan\Desktop\syrxfn\badnews.exe        Object name: HEUR:Trojan.Win32.AntiAV        Object type: Trojan program        Time: 1/13/2019 4:44 PM
13.01.2019 16.33.41        Detected object (system memory) disinfected        System Memory        System memory: System Memory        Object name: MEM:Trojan.Win32.SEPEH.gen        Object type: Trojan program        Time: 1/13/2019 4:33 PM
13.01.2019 16.33.20        Detected object (process memory) deleted

xmhjnathan
发表于 2019-1-13 16:52:11 | 显示全部楼层
小淘气 发表于 2019-1-13 16:43
卡巴斯基也被加密了2018年6月的库还以为主防能回滚呢,在扫描看看的说

你是哪个版本呢,默认设置吗,我这里回滚了
你好,再见
头像被屏蔽
发表于 2019-1-13 16:54:34 | 显示全部楼层
petr0vic 发表于 2019-1-13 16:18
极宝杀毒 正式版 V1.2.2

脱壳工程太浩大,没有OD不行啊。。。
小淘气
头像被屏蔽
发表于 2019-1-13 16:56:12 | 显示全部楼层
xmhjnathan 发表于 2019-1-13 16:52
你是哪个版本呢,默认设置吗,我这里回滚了

我是2018 6.24的库就是半年前的病毒库,虚拟机还是被加密了。
xmhjnathan
发表于 2019-1-13 17:04:22 | 显示全部楼层
本帖最后由 xmhjnathan 于 2019-1-13 17:33 编辑

BDF:
实时监控(2/6)+ 行为防御完全阻断(2/6)+ 不完全阻断,文件部分丢失(2/6)


Program Files 下的文件容易 GG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
具具
发表于 2019-1-13 17:06:34 | 显示全部楼层
小红伞扫描+监控全解决
金山毒霸扫描一个没有
xmhjnathan
发表于 2019-1-13 17:12:19 | 显示全部楼层
WiseVector 智量:
实时监控(6/6),emmmmm.......

Time                FilePath                                                                                           VirusName
2019-1-13 17:11     C:\Users\Nathan\Desktop\syrxfn\badnews.exe                                                          Heur.ML.PE.B        
2019-1-13 17:11     C:\Users\Nathan\Desktop\syrxfn\badnews1.exe                                                         Heur.ML.PE.A        
2019-1-13 17:11     C:\Users\Nathan\Desktop\syrxfn\crab.exe                                                             Trojan.Ransom.Generic
2019-1-13 17:11     C:\Users\Nathan\Desktop\syrxfn\crab1.exe                                                            Heur.ML.PE.A        
2019-1-13 17:11     C:\Users\Nathan\Desktop\syrxfn\crab2.exe                                                            Heur.ML.PE.B        
2019-1-13 17:11     C:\Users\Nathan\Desktop\syrxfn\crab3.exe                                                            Heur.ML.PE.A        
xmhjnathan
发表于 2019-1-13 17:49:06 | 显示全部楼层
小淘气 发表于 2019-1-13 16:56
我是2018 6.24的库就是半年前的病毒库,虚拟机还是被加密了。

好吧,我这儿最新版 TS crab2.exe 也跪了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-27 10:25 , Processed in 0.093267 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表