查看: 1361|回复: 12
收起左侧

[病毒样本] GandCrab (19.01.25)

[复制链接]
petr0vic
发表于 2019-1-25 22:56:45 | 显示全部楼层 |阅读模式
dreams521
发表于 2019-1-25 22:57:48 | 显示全部楼层
本帖最后由 dreams521 于 2019-1-25 23:14 编辑
  1. [code]25.01.2019 23.08.52;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\crb\crab1.exe;C:\Users\Administrator\Desktop\crb\crab1.exe;HEUR:Exploit.Win32.CVE-2018-8120.a;木马程序;01/25/2019 23:08:52
  2. 25.01.2019 22.59.32;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\otnveg\crb\crab.exe;c:\users\administrator\desktop\otnveg\crb\crab.exe;PDM:Trojan.Win32.Generic;木马程序;01/25/2019 22:59:32
复制代码

Jerry.Lin
发表于 2019-1-25 23:01:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-1-25 23:09:31 | 显示全部楼层
cis kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-1-25 23:13:00 | 显示全部楼层
本帖最后由 BE_HC 于 2019-1-25 23:17 编辑

Norton Kill All
https://www.symantec.com/security-center/writeup/2018-050116-2819-99?ssdcat=118&vid=56275&product=Norton+Security&version=22.16.3.21&plang=sym%3aCS&layouttype=ESD&buildname=Retail&heartbeatID=058C9C67-7822-494D-8A4A-B79AC998244B&eapenabled=false&env=prod&vendorid=1000&plid=762&plgid=30&skup=21352329&skum=21376863&skuf=21350739&endpointid=058C9C67-7822-494D-8A4A-B79AC998244B&partnerid=1000&lic_type=16&lic_attr=16928786&psn=KGQKFGVP3FT9&puid=5039&templatecat=SBU_W_1000_5039_NS_ESD_2&schemacat=SBU_W&schemaver=1.0.0.0&olpchannel=SESD&osvers=10.0&oslocale=iso%3aCHN&oslang=iso%3aZHS&os=windows
A packer is a tool that compresses, encrypts, or obfuscates executable files. Malware authors often use packers to conceal threats from detection by antivirus software. Packed.Generic.525 detects a packer that is not known to be used for legitimate purposes.

This heuristic detection is used to detect threats associated with the following family:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-1-25 23:13:28 | 显示全部楼层
本帖最后由 BE_HC 于 2019-1-25 23:14 编辑

Malwarebytes Free MISS All

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kim545
发表于 2019-1-25 23:24:16 | 显示全部楼层
Avira kill all
  1. 01/25/2019,23-23-17        [INFO]        FP reports status 'NO False Positive' for file 'e:\idm\downloads\compressed\otnveg\crb\crab.exe'
  2. 01/25/2019,23-23-17        [INFO]        e:\idm\downloads\compressed\otnveg\crb\crab.exe
  3. 01/25/2019,23-23-17        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.Gen2'
  4. 01/25/2019,23-23-20        [INFO]        FP reports status 'NO False Positive' for file 'e:\idm\downloads\compressed\otnveg\crb\crab1.exe'
  5. 01/25/2019,23-23-20        [INFO]        The file 'e:\idm\downloads\compressed\otnveg\crb\crab1.exe' was scanned with the Protection Cloud. SHA256 = 68E35D86A0BE94EB80BA125F0669AE0B703E304B5A2A5C4D2DEA70B037345243
  6. 01/25/2019,23-23-20        [INFO]        e:\idm\downloads\compressed\otnveg\crb\crab1.exe
  7. 01/25/2019,23-23-20        [INFO]        [DETECTION] file contains 'TR/AD.GandCrab.B'
复制代码


www-tekeze
发表于 2019-1-25 23:25:05 | 显示全部楼层
火绒、智量都是清空。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-25 23:35:26 | 显示全部楼层
安天智甲、管家无BD,miss all 。。

PS:加BD的管家可以杀一个,看报法是BD的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenshui1013
发表于 2019-1-25 23:57:07 | 显示全部楼层
G Data

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 15:07 , Processed in 0.139987 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表