楼主: petr0vic
收起左侧

[病毒样本] Ransom (19.05.14)

[复制链接]
www-tekeze
发表于 2019-5-14 21:36:04 | 显示全部楼层
霄栋 发表于 2019-5-14 21:28
我不太了解E家的脱壳机制,不知道这是怎么回事

然而我9点才提交LiveGrid,9点24再测,已经云拉 ...

报了可疑? E家云端能否脱壳我到不清楚,不过加入这个功能没什么难度吧。。。只是我以前发那些加了UPX或ASPack的,对E家直接就没用,所以我才有那个疑问。


www-tekeze
发表于 2019-5-14 21:38:26 | 显示全部楼层

安天智甲、管家无BD,均MISS 。

小Q机器人
发表于 2019-5-14 21:46:25 | 显示全部楼层
本帖最后由 小Q机器人 于 2019-5-14 22:03 编辑

这个病毒是勒索?win101809双击后cpu狂转,但是没有任何文件被加密。重启后点桌面和任务栏黑屏,一直散屏
jiaobaoyun51
头像被屏蔽
发表于 2019-5-14 22:15:45 | 显示全部楼层
Avira

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-5-14 22:53:10 | 显示全部楼层
BD 杀1, Gen:Suspicious.Cloud.8.qmKfa4MvNBpi
小Q机器人
发表于 2019-5-14 22:59:08 | 显示全部楼层
卡巴斯基虚拟机双击,卡巴没有拦截,病毒运行一会后,就自动退出了没有文件被加密,怀疑反虚拟机
a233
发表于 2019-5-14 23:00:01 | 显示全部楼层
小Q机器人 发表于 2019-5-14 22:59
卡巴斯基虚拟机双击,卡巴没有拦截,病毒运行一会后,就自动退出了没有文件被加密,怀疑反虚拟机

我这里实体机运行也没反应
小Q机器人
发表于 2019-5-14 23:02:13 | 显示全部楼层
a233 发表于 2019-5-14 23:00
我这里实体机运行也没反应

那就估计这个不是勒索病毒、、、
a8855942
发表于 2019-5-14 23:05:31 | 显示全部楼层
FS报毒TR/
StarlitFuture
发表于 2019-5-15 00:29:50 | 显示全部楼层
  1. 360木马查杀扫描日志

  2. 开始时间: 2019-5-15 00:27:17
  3. 扫描用时: 00:00:02
  4. 扫描类型: 自定义扫描
  5. 扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
  6. 扫描文件数: 2
  7. 系统关键位置文件: 0
  8. 系统内存运行模块: 0
  9. 压缩包文件: 0
  10. 安全的文件数: 1
  11. 发现安全威胁: 1
  12. 已处理安全威胁: 1

  13. 扫描选项
  14. ----------------------
  15. 扫描后自动关机: 否
  16. 扫描模式: 速度最快
  17. 管理员:是

  18. 扫描内容
  19. ----------------------
  20. C:\Users\TEST\Desktop\1\

  21. 白名单设置
  22. ----------------------

  23. 扫描结果
  24. ======================

  25. 危险文件:1个
  26. ----------------------------------------------------------------
  27. C:\Users\TEST\Desktop\1\1-1.exe 9544406f72b411e06b63363b69499cd6 70,2,70,2000,256,1,100 [云安全引擎][木马-Win32/Trojan.2ff][隔离文件][处理成功]
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 16:31 , Processed in 1.590162 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表