查看: 4322|回复: 29
收起左侧

[病毒样本] 驱动人生病毒更新了?(火绒报Wanna Cry)

[复制链接]
小野泽悠贵
头像被屏蔽
发表于 2019-5-30 18:14:55 | 显示全部楼层 |阅读模式
下载地址:https://www.lanzous.com/b755009/ 密码:7urg
除了那个mssecsvr.exe,其他都有加签名过杀软的状况!!!
抄送:@www-tekeze @huang1111 @yjwfdc

注意:在适用法律允许的最大范围内,对因使用或不能使用本样本所产生的损害及风险,包括但不限于直接或间接的个人损害、商业赢利的丧失、贸易中断、商业信息的丢失或任何其它经济损失,本人不承担任何责任。


评分

参与人数 2人气 +2 收起 理由
iha40999 + 1 加分鼓励
www-tekeze + 1 版区有你更精彩: )

查看全部评分

ziyerain2015
发表于 2019-5-30 18:20:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-5-30 18:22:04 | 显示全部楼层
本帖最后由 a233 于 2019-5-30 18:28 编辑

Avast Kill all
*
* Avast 实时防护操作报告
* 该文件是自动生成的
*
* 开始于: 2019年5月30日 18:22:43
*
2019/5/30 18:25:41        C:\Users\Administrator\AppData\Local\Temp\7zE0EB2616C\qeriuwjhrf [L] Win32:DangerousSig [Trj] (0)
文件已成功移至隔离区...
2019/5/30 18:25:43        C:\Users\Administrator\Desktop\自签名版\mssecsvr.exe [L] Sf:WNCryLdr-A [Trj] (0)
文件已成功移至隔离区...
2019/5/30 18:25:48        C:\Users\Administrator\AppData\Local\Temp\7zE0EB2616C\tasksche.exe [L] Win32:DangerousSig [Trj] (0)
文件已成功移至隔离区...
2019/5/30 18:25:56        C:\Users\Administrator\AppData\Local\Temp\7zE8B2AEDBC\qeriuwjhrf [L] Win32:Malware-gen (0)
文件已成功移至隔离区...
2019/5/30 18:25:59        C:\Users\Administrator\Desktop\原版\mssecsvr.exe [L] Sf:WNCryLdr-A [Trj] (0)
文件已成功移至隔离区...
2019/5/30 18:25:59        C:\Users\Administrator\AppData\Local\Temp\7zE8B2AEDBC\tasksche.exe [L] Win32:Malware-gen (0)
文件已成功移至隔离区...
2019/5/30 18:26:11        C:\Users\Administrator\AppData\Local\Temp\7zEC0E533DC\qeriuwjhrf.exe [L] Win32:Malware-gen (0)
文件已成功移至隔离区...
2019/5/30 18:26:13        C:\Users\Administrator\AppData\Local\Temp\7zEC0E533DC\tasksche.exe [L] Win32:Malware-gen (0)
文件已成功移至隔离区...
2019/5/30 18:26:15        C:\Users\Administrator\Desktop\过期签名版\mssecsvr.exe [L] Sf:WNCryLdr-A [Trj] (0)
文件已成功移至隔离区...




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-5-30 18:30:28 | 显示全部楼层
本帖最后由 a233 于 2019-5-30 18:31 编辑

火绒Kill 5X 剩4个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2019-5-30 18:40:30 | 显示全部楼层
DR.WEB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AK2019
发表于 2019-5-30 18:42:46 | 显示全部楼层
Rising V17 kill all
你好,再见
头像被屏蔽
发表于 2019-5-30 19:18:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-5-30 19:21:06 | 显示全部楼层
本帖最后由 huang1111 于 2019-5-30 19:23 编辑

卡巴剩余样本直接提交实验室,就不双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2019-5-30 21:10:39 | 显示全部楼层
歌德塔

病毒: Trojan.Ransom.WannaCryptor.H (引擎A), Win32.Exploit.CVE-2017-0147.A (引擎B)

文件已被清除感染。

文件: mssecsvr.exe
目录: C:\Users\Mrn\Desktop\新建文件夹\原版

病毒: Trojan.Rasftuby.Gen.14 (引擎A)

文件已被清除感染。

文件: qeriuwjhrf
目录: C:\Users\Mrn\Desktop\新建文件夹\原版

病毒: Trojan.Rasftuby.Gen.14 (引擎A)

文件已被清除感染。

文件: tasksche.exe
目录: C:\Users\Mr.\Desktop\新建文件夹\原版

病毒: Trojan.Ransom.WannaCryptor.H (引擎A), Win32.Exploit.CVE-2017-0147.A (引擎B)

文件已被清除感染。

文件: mssecsvr.exe
目录: C:\Users\Mr.\Desktop\新建文件夹\自签名版

病毒: Trojan.Ransom.WannaCryptor.H (引擎A), Win32.Exploit.CVE-2017-0147.A (引擎B)

文件已被清除感染。

文件: mssecsvr.exe
目录: C:\Users\Mrn\Desktop\新建文件夹\过期签名版
www-tekeze
发表于 2019-5-30 21:42:26 | 显示全部楼层
智量,kill 8X,漏了个自签名的tasksche.exe,已上报。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 01:10 , Processed in 0.128544 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表