查看: 1771|回复: 16
收起左侧

[病毒样本] Ransom (Crysis)

[复制链接]
Jerry.Lin
发表于 2019-3-30 21:23:04 | 显示全部楼层 |阅读模式
  1. BDE189D41DC7594FB6AB5E3FEE659B0E  taskhost.exe
复制代码


https://www.lanzous.com/i3lyo5c
a233
发表于 2019-3-30 21:27:55 | 显示全部楼层
本帖最后由 a233 于 2019-3-30 21:29 编辑

智量Kill 火绒扫描Miss 双击先是在系统目录创造自己,后面加两次自启,最后报毒(开启勒索诱捕)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-3-30 21:29:15 | 显示全部楼层
本帖最后由 a233 于 2019-3-30 21:30 编辑
a233 发表于 2019-3-30 21:27
智量Kill 火绒扫描Miss 双击先是在系统目录创造自己,后面加两次自启,最后报毒(开启勒索诱捕)

图片的先后顺序为什么是倒着的 已编辑,先把火绒的截图先上传就行了
温馨小屋
头像被屏蔽
发表于 2019-3-30 21:30:10 | 显示全部楼层
BD扫描杀,双击ATD杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2019-3-30 21:30:31 | 显示全部楼层
卡巴

Trojan.Win32.Scarsi.auqs
jdsh
发表于 2019-3-30 21:31:02 | 显示全部楼层
avast


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2019-3-30 21:31:46 | 显示全部楼层
G-DATA killed.

  1. AVA 25.21331
  2. GD 25.14728

  3. *** Process ***

  4. Process: 5844
  5. File name: taskhost.exe
  6. Path: C:\Users\promi\AppData\Local\Temp\BNZ.5c9f6f314480cd\taskhost.exe

  7. Publisher: Unknown publisher
  8. Creation date: 2019年3月30日 21:29:21
  9. Modification date: 2019年3月30日 6:28:51

  10. Started by: taskhost.exe
  11. Publisher: Unknown publisher


  12. *** Actions ***

  13. The virus scanner has detected that the file is malicious.
  14. The program is trying to create a startup item to launch a program automatically at system startup.
  15. The program has created or manipulated an executable file.
  16. The program has read data from its own program file.
  17. The program created a copy of itself.
  18. An executable file was stored in a suspicious location.
  19. A suspicious location is referenced in startup.


  20. *** Quarantine ***

  21. The following files were moved into quarantine:
  22. C:\Users\promi\AppData\Local\Temp\BNZ.5c9f6f314480cd\taskhost.exe
  23. C:\Users\promi\AppData\Roaming\taskhost.exe

  24. The following registry entries were deleted:

  25. \registry\user\s-1-5-21-991177117-836654228-62314956-1001\software\microsoft\windows\currentversion\run || taskhost.exe

  26. YHKCCSwnJycnJgYtJycnJyYGLycpJykmBqdCJyl0kmJicCsnKScpJgbHcpJykmJigCwnKScpJgbocnJycmJikCsn95AtJwfbcnJycmJiwC8nJycnJgaPcpJykmJi8CknJycnJgbPcnJycmJicKdycnCocnJycmJicLhycnJyYmJwyHJycnJiYnDocnJycmJicLqy0V9jLCcb/TXGcmJicI5yggf3KCcM9yknJycnJgb3KicnJycmBugrJyonKScHAA
  27. Rules version: 5.0.151
  28. OS: Windows 6.3 Service Pack 0.0 Build: 9600 - Workstation 64bit OS
  29. dll version: 76234

  30. "C:\Users\promi\AppData\Local\Temp\BNZ.5c9f6f314480cd\taskhost.exe"
  31. MD5: BDE189D41DC7594FB6AB5E3FEE659B0E
  32. "C:\Users\promi\AppData\Local\Temp\BNZ.5c9f6f314480cd\taskhost.exe"
  33. MD5: BDE189D41DC7594FB6AB5E3FEE659B0E
复制代码

iha40999
发表于 2019-3-30 21:45:52 | 显示全部楼层
Norton
taskhost.exe 威胁名称: Trojan.Gen.MBT
此文件具有高风险。
文件操作
已阻止
a939707506
头像被屏蔽
发表于 2019-3-30 21:51:50 | 显示全部楼层
avira监控杀

Nocria
发表于 2019-3-30 22:17:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 00:00 , Processed in 0.253790 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表