12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] Ransom #4 (19.01.24)

[复制链接]
YU2711
发表于 2019-1-24 18:25:13 | 显示全部楼层
Avira 清空

  1. 01/24/2019,18-20-53        [INFO]        FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\gamgwf\vir\c.exe'
  2. 01/24/2019,18-20-53        [INFO]        The file 'c:\idm\idm\downloads\compressed\gamgwf\vir\c.exe' was scanned with the Protection Cloud. SHA256 = E806636F6240E952F4540C19FA26FFE171CB3F0A87B7BB6C41E48E4DB5AA632F
  3. 01/24/2019,18-20-53        [INFO]        c:\idm\idm\downloads\compressed\gamgwf\vir\c.exe
  4. 01/24/2019,18-20-53        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.e80663'
  5. 01/24/2019,18-20-54        [INFO]        FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\gamgwf\vir\s.exe'
  6. 01/24/2019,18-20-54        [INFO]        The file 'c:\idm\idm\downloads\compressed\gamgwf\vir\s.exe' was scanned with the Protection Cloud. SHA256 = C0C4B90379EF98AA9A6D4F62106A17E4492EF7BFBE4446270F11C713C2B76DA9
  7. 01/24/2019,18-20-54        [INFO]        c:\idm\idm\downloads\compressed\gamgwf\vir\s.exe
  8. 01/24/2019,18-20-54        [INFO]        [DETECTION] file contains 'TR/Crypt.XPACK.c0c4b9'
  9. 01/24/2019,18-20-54        [INFO]        FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\gamgwf\vir\s1.exe'
  10. 01/24/2019,18-20-54        [INFO]        The file 'c:\idm\idm\downloads\compressed\gamgwf\vir\s1.exe' was scanned with the Protection Cloud. SHA256 = C80DF024A87872E53A1DF50061079E2E973673C68FC81DBDFD79D989DD8212B5
  11. 01/24/2019,18-20-54        [INFO]        c:\idm\idm\downloads\compressed\gamgwf\vir\s1.exe
  12. 01/24/2019,18-20-54        [INFO]        [DETECTION] file contains 'TR/Crypt.XPACK.c80df0'
  13. 01/24/2019,18-20-55        [INFO]        FP reports status 'NO False Positive' for file 'c:\idm\idm\downloads\compressed\gamgwf\vir\s2.exe'
  14. 01/24/2019,18-20-55        [INFO]        The file 'c:\idm\idm\downloads\compressed\gamgwf\vir\s2.exe' was scanned with the Protection Cloud. SHA256 = 2F414441E592BB2BC853C8C2F2E216D0F55EA23091FC87EF2F202EC087F5CEEA
  15. 01/24/2019,18-20-55        [INFO]        c:\idm\idm\downloads\compressed\gamgwf\vir\s2.exe
  16. 01/24/2019,18-20-55        [INFO]        [DETECTION] file contains 'TR/Crypt.XPACK.2f4144'
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-1-24 18:41:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-24 19:40:26 | 显示全部楼层
智量Heur清空,火绒 kill 3X,准备双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-24 19:43:30 | 显示全部楼层
www-tekeze 发表于 2019-1-24 19:40
智量Heur清空,火绒 kill 3X,准备双击。。

第一个弹窗就是主防报勒索,over 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2019-1-24 21:07:51 | 显示全部楼层
Trend Micro Scan 2X
  1. 2019/1/24 20:48,TROJ_GEN.F0C2C00AO19,病毒,C:\Users\TEST-3\Downloads\gamgwf\Vir\s2.exe,已移除,即時掃瞄
  2. 2019/1/24 20:48,Ransom.Win32.GANDCRAB.BH,安全威脅,C:\Users\TEST-3\Downloads\gamgwf\Vir\c.exe,已移除,手動掃瞄
复制代码
Run Blocked 2X

  1. 2019/1/24 20:50,C:\Users\TEST-3\Downloads\gamgwf\Vir\s.exe,未知,51.1052.0.0,,C:\Users\TEST-3\Downloads\gamgwf\Vir\s.exe,已終止
  2. 2019/1/24 20:53,C:\Users\TEST-3\Downloads\gamgwf\Vir\s1.exe,未知,51.1052.0.0,,C:\Users\TEST-3\Downloads\gamgwf\Vir\s1.exe,已終止
复制代码
S.exe 衍生物
  1. 2019/1/24 20:50,HEU_CDPLCEXT,安全威脅,C:\ProgramData\Windows\csrss.exe,已移除,關聯掃瞄
  2. 2019/1/24 20:50,HEU_CDPLC016,安全威脅,C:\Users\TEST-3\AppData\Local\Temp\6893A5D897\state,已移除,關聯掃瞄
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2019-1-24 21:47:17 | 显示全部楼层
eset kill all
www-tekeze
发表于 2019-1-24 22:03:14 | 显示全部楼层

安天智甲,1X 。。。管家无BD,2X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 05:19 , Processed in 0.099012 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表