查看: 2707|回复: 20
收起左侧

[病毒样本] Ransom #3 (19.04.11)

[复制链接]
petr0vic
发表于 2019-4-11 16:28:46 | 显示全部楼层 |阅读模式


infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小Q机器人
发表于 2019-4-11 16:31:44 | 显示全部楼层
本帖最后由 小Q机器人 于 2019-4-11 17:09 编辑

请看图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-4-11 16:33:26 | 显示全部楼层
本帖最后由 huang1111 于 2019-4-11 16:34 编辑

卡巴斯基 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-4-11 16:40:43 | 显示全部楼层
火绒
  1. Signature: 2019-04-10 17:21
  2. Started at: 2019-04-11 16:40
  3. Duration: 00:00:13
  4. Object(s): 5
  5. File(s): 3
  6. Threat(s): 2
  7. Cleaned: 2

  8. Virus Details


  9. Path: C:\Users\zhong\Downloads\Compressed\卡饭\c\1.exe, Detection: HVM:Ransom/GandCrab.a, Detection ID: 70c345d4e942786c, Result: Cleaned
  10. Path: C:\Users\zhong\Downloads\Compressed\卡饭\c\2.exe, Detection: Ransom/Crysis.a, Detection ID: f5af5b4617afff44, Result: Cleaned
复制代码
vm001
发表于 2019-4-11 17:03:48 | 显示全部楼层
测试了C用360的拦截,拦截后部分图片被加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

Nocria
发表于 2019-4-11 17:05:45 | 显示全部楼层
本帖最后由 humanlwj52 于 2019-4-11 17:38 编辑

G-DATA emptied (by Engine B).
  1. Object: 2.exe
  2.         Path: C:\Users\promi\Desktop\c
  3.         Status: File moved to quarantine
  4.         Virus: Win32.Trojan-Ransom.VirusEncoder.5PMB10 (Engine B)

  5. Object: c.exe
  6.         Path: C:\Users\promi\Desktop\c
  7.         Status: File moved to quarantine
  8.         Virus: Win32.Trojan-Ransom.GandCrab.14WFTI (Engine B)

  9. Object: 1.exe
  10.         Path: C:\Users\promi\Desktop\c
  11.         Status: File moved to quarantine
  12.         Virus: Win32.Trojan-Ransom.GandCrab.8VWD9B (Engine B)
复制代码

F-Secure emptied.
  1.     TR/Crypt.XPACK.Gen8
  2.         C:\Users\promi\Desktop\c\c.exe
  3.     Trojan.TR/AD.GandCrab.vjznr
  4.         C:\Users\promi\Desktop\c\1.exe
  5.     Trojan.TR/Ransom.Crysis.bfsbw
  6.         C:\Users\promi\Desktop\c\2.exe
复制代码




小Q机器人
发表于 2019-4-11 17:11:39 | 显示全部楼层
瑞星  杀1   漏  2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2019-4-11 17:36:11 | 显示全部楼层
WD

第一个Trojan:Win32/Fuerboos.C!cl

第二个 第三个 报一样Trojan:Win32/Fuery.C!cl
a233
发表于 2019-4-11 19:08:35 | 显示全部楼层
Avast监控Kill 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-4-11 19:21:59 | 显示全部楼层

双击
2.exe防御成功,不过拦截点比较靠后,有很多文件已经被加密了
c.exe防御成功,不过不知道为什么小a压住了却没有删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:17 , Processed in 0.128479 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表