楼主: a7878330
收起左侧

[病毒样本] 我改造petya病毒免殺性

[复制链接]
www-tekeze
发表于 2019-3-9 23:10:59 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-3-9 23:22 编辑
阿拉爱宁波 发表于 2019-3-9 22:50
智量不报,已经上传。

这么有名的Petya都杀不了,都两年了,楼主改造水平太高?  虚拟机是几天前的快照,断网试试。。

补充:确实杀不了,看来楼主改造得不错!

你好,再见
头像被屏蔽
发表于 2019-3-9 23:11:26 | 显示全部楼层
混淆得不错,极宝的Sirius引擎0特征匹配。

\f瑀\勒索病毒\COMODO.exe
Symantec:
ESET-NOD32:Win32/Diskcoder.Petya.A
TrendMicro-HouseCall:
Kaspersky:HEUR:Trojan.Win32.Generic
BitDefender:Trojan.Ransom.Petya.C
Avast:Win32:Malware-gen
Microsoft:Ransom:Win32/Petya.A
Dr.Web:Trojan.Ransom.369
Avira:
McAfee:
dreams521
发表于 2019-3-9 23:18:18 | 显示全部楼层
卡巴对勒索封锁的很厉害
  1. 09.03.2019 23.17.44;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\f瑀\勒索病毒\COMODO.exe;C:\Users\Administrator\Desktop\f瑀\勒索病毒\COMODO.exe;HEUR:Trojan.Win32.Generic;木马程序;03/09/2019 23:17:44
复制代码
BE_HC
发表于 2019-3-10 00:11:09 | 显示全部楼层

Norton 云端Kill

Submission Summary
Files Submitted
#FilenameMD5DeterminationCurrent StatusOn-Disk ProtectionRR Seq#Cloud Protection
1COMODO.exec87e7b3c00b3a2916a7448ecd47f99d3N/AUnder ReviewN/A
N/ATrojan.Gen.MBT



Current Assessment Notes:
1. COMODO.exe is already detected by Cloud Protection. We are reviewing it for on-disk coverage now.


ytysh
发表于 2019-3-10 01:43:26 | 显示全部楼层
Weroot Miss
klinxun
发表于 2019-3-10 03:44:10 | 显示全部楼层
2019/3/10 03:40 SpIDer Guard 侦测到威胁 对象: comodo.exe 威胁: Trojan.Ransom.369 操作: 已隔离 路径: F:\f瑀\勒索病毒\comodo.exe


对蜘蛛来说改造无效。
欧阳宣
头像被屏蔽
发表于 2019-3-10 03:53:21 | 显示全部楼层
f-secure
Reason: TR/Petya.ecffbd

一次失败的尝试
欧阳宣
头像被屏蔽
发表于 2019-3-10 04:35:17 | 显示全部楼层
eset
Win32/Diskcoder.Petya.A
a7878330
 楼主| 发表于 2019-3-10 08:43:35 | 显示全部楼层
www-tekeze 发表于 2019-3-9 23:10
这么有名的Petya都杀不了,都两年了,楼主改造水平太高?  虚拟机是几天前的快照,断网试试。。

...

感謝你的稱讚   
a7878330
 楼主| 发表于 2019-3-10 08:49:53 | 显示全部楼层
你好,再见 发表于 2019-3-9 23:11
混淆得不错,极宝的Sirius引擎0特征匹配。

\f瑀\勒索病毒\COMODO.exe

感謝你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 01:00 , Processed in 0.102391 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表