搜索
查看: 1610|回复: 31
收起左侧

[病毒样本] Powershell.downloader/Sodinokibi (19.06.11)

[复制链接]
petr0vic
发表于 2019-6-11 16:38:37 | 显示全部楼层 |阅读模式


infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
evans168
发表于 2019-6-11 16:44:13 | 显示全部楼层
Voodooshield

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2019-6-11 16:51:56 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2019-6-11 16:53 编辑

卡巴拦截网址阻止下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 2019-6-11 16:57:25 | 显示全部楼层
火绒 5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2019-6-11 17:15:18 | 显示全部楼层
本帖最后由 humanlwj52 于 2019-6-11 17:19 编辑

G DATA
Virus: Trojan.Script.831736 (Engine A)
File: 1.bat
Directory: C:\Users\promi\AppData\Local\Temp\BNZ.5cff71dd2768d
Process: Bandizip.exe


心醉咖啡
发表于 2019-6-11 17:27:49 | 显示全部楼层
360
  1. 360杀毒扫描日志

  2. 病毒库版本:
  3. 扫描时间:2019-06-11 17:27:13
  4. 扫描用时:00:00:10
  5. 扫描类型:右键扫描
  6. 扫描文件总数:1
  7. 项目总数:1
  8. 清除项目数:1

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:未使用

  20. 扫描内容
  21. ----------------------
  22. F:\浏览器下载\1


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. F:\浏览器下载\1\1.bat        virus.bat.powershell.b        已删除



  30. 可疑文件上传结果
  31. ----------------------
  32. f:\浏览器下载\1\1.bat        上传成功
复制代码
www-tekeze
发表于 2019-6-11 17:58:54 | 显示全部楼层
智量入库杀(我没上传过),火绒miss,饭后双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-11 17:59:55 | 显示全部楼层

我和2楼的火绒都miss,你的还能报撒旦。。


a233
发表于 2019-6-11 18:01:08 | 显示全部楼层
www-tekeze 发表于 2019-6-11 17:59
我和2楼的火绒都miss,你的还能报撒旦。。

那个是WEB扫描报的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-10-22 19:39 , Processed in 0.088180 second(s), 18 queries .

快速回复 返回顶部 返回列表