查看: 2532|回复: 38
收起左侧

[病毒样本] Ransom #2 (19.06.09)

[复制链接]
petr0vic
发表于 2019-6-9 21:55:20 | 显示全部楼层 |阅读模式

评分

参与人数 3人气 +3 收起 理由
Jirehlov1234 + 1 版区有你更精彩: )
www-tekeze + 1 版区有你更精彩: )
静影沉璧 + 1

查看全部评分

huang1111
发表于 2019-6-9 21:59:57 | 显示全部楼层
本帖最后由 huang1111 于 2019-6-9 22:26 编辑

kaspersky 扫描 missall不高兴开虚拟机了,上传实验室等待结果
cocomail
发表于 2019-6-9 22:06:29 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

jiaobaoyun51
头像被屏蔽
发表于 2019-6-9 22:09:34 | 显示全部楼层
阿维拉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-6-9 22:10:49 | 显示全部楼层
本帖最后由 a233 于 2019-6-9 22:22 编辑

Avast和火绒扫描都Miss all
c/mm
发表于 2019-6-9 22:18:43 | 显示全部楼层
Dr.web  半天无反应可能是天朝外网?

日期:
2019/6/9/周日 22:14组件:
防火墙代码:
201事件:
已允许连接详细信息:
规则名称: 规则不存在
PID: 12072
进程: C:\Users\us\Desktop\temp\2\1.exe
端点: tcp://bit.ly:443
方向: 出站

日期:
2019/6/9/周日 22:14组件:
防火墙代码:
201事件:
已允许连接详细信息:
规则名称: 规则不存在
PID: 12072
进程: C:\Users\us\Desktop\temp\2\1.exe
端点: tcp://canarytokens.com:80
方向: 出站


日期:
2019/6/9/周日 22:16组件:
防火墙代码:
201事件:
已允许连接详细信息:
规则名称: 规则不存在
PID: 1848
进程: C:\Users\us\Desktop\temp\2\2.exe
端点: tcp://bit.ly:443
方向: 出站


201事件:
已允许连接详细信息:
规则名称: 规则不存在
PID: 1848
进程: C:\Users\us\Desktop\temp\2\2.exe
端点: 未知
方向: 出站
a233
发表于 2019-6-9 22:19:08 | 显示全部楼层
本帖最后由 a233 于 2019-6-9 22:31 编辑
a233 发表于 2019-6-9 22:10
Avast扫描Miss all

双击(单独测试)Avast
1.exe 小a的Web防护阻止了两个链接,然后后面病毒就没有行为了
2.exe 只弹了一个文本文档,其它的什么事情都没发生




火绒
1.exe 会尝试联网,然后弹出一个文本文档,但是也没有见有什么行为啊?
2.exe 也是会尝试联网,也是会弹出一个文本文档,跟1.exe一样,什么行为都没有



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 2019-6-9 22:22:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 2019-6-9 22:43:31 | 显示全部楼层
极宝杀毒 V1.7.4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-9 22:48:11 | 显示全部楼层
智量已入库(我没上传过),火绒miss all,待会双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:18 , Processed in 0.130566 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表