查看: 2077|回复: 13
收起左侧

[病毒样本] GandCrab5.2 (19.03.27)

[复制链接]
Jerry.Lin
发表于 2019-3-27 17:16:49 | 显示全部楼层 |阅读模式
#Ransom

  1. 7206BA635F08E3B3BD74939BA9863122  eFax_Dokument.exe
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2019-3-27 17:23:58 | 显示全部楼层
本帖最后由 莒县小哥 于 2019-3-27 17:26 编辑

Microsoft


Trojan:Win32/Sonbokli.A!cl
安全守护者
头像被屏蔽
发表于 2019-3-27 17:25:01 | 显示全部楼层
操作进程:C:\Program Files\2345Soft\HaoZip\HaoZip.exe
病毒路径:F:\VIRUS\2019年3月27日\eFax_Dokument\eFax_Dokument.exe
病毒名称:HEUR:Ransom/LockFile.a
病毒ID:4AF58B09BF0AB503
用户操作:已处理
a233
发表于 2019-3-27 17:27:05 | 显示全部楼层
智量Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2019-3-27 17:35:29 | 显示全部楼层
测试环境:WIN7 SP1 64 虚拟机  原版未打补丁
测试产品:智量  360卫士12   火绒4.0  微点百慧
病毒库版本:发帖时最新版本
测试项目:扫描+双击
测试配置:扫描次序智量 360  火绒。然后剩余

的双击,谁报了算谁的

测试时间2019年3月27日17:35:14

结果:
解压后智量报
扫描,
360发现1个
火绒发现一个
微点未发现

双击

单独微点未报。第一次双击出衍生物,第二次双击出加密桌面
小Q机器人
发表于 2019-3-27 17:39:16 | 显示全部楼层
本帖最后由 小Q机器人 于 2019-3-27 17:50 编辑

请看下图 多引擎扫描器第一次扫描,卡巴引擎没有报,等了4-5分钟再次扫描 卡巴引擎报毒了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-3-27 17:41:35 | 显示全部楼层
BD 云杀

Gen:Suspicious.Cloud.8.nmGfaeHBdCaG
jdsh
发表于 2019-3-27 17:49:36 | 显示全部楼层
Avast


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2019-3-27 19:18:48 | 显示全部楼层
本帖最后由 761773275 于 2019-3-27 19:20 编辑

K7 Total Security主防杀



沒有一个文件被加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2019-3-27 20:00:39 | 显示全部楼层
Avira:file contains 'TR/Crypt.ZPACK.Gen8'
Malwarebytes
-記錄詳細資料-
掃描日期: 2019/3/27
掃描時間: 下午7:57
記錄檔: 83358874-5087-11e9-b5e3-4487fc4a764b.json

-軟體資訊-
版本: 3.7.1.2839
元件版本: 1.0.0
更新套件版本: 1.0.9618
授權: 免費
-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x86
檔案系統: NTFS
使用者: Lenovo-PC\Lenovo

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 1
已偵測到的威脅: 1
已隔離的威脅: 0
經過時間: 1分、12秒
-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測
-掃描詳細資料-
檔案: 1
Generic.Malware/Suspicious, D:\360安全浏览器下载\EFAX_DOKUMENT.EXE, 使用者無動作, [0], [392686],1.0.9618
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 22:14 , Processed in 0.129137 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表