查看: 1509|回复: 12
收起左侧

[病毒样本] Ransom.Dharma (19.07.02)

[复制链接]
skystars
头像被屏蔽
发表于 2019-7-2 14:44:47 | 显示全部楼层
占楼
Jirehlov1234
发表于 2019-7-2 14:50:51 | 显示全部楼层
卡巴

d1.exe - Trojan-Ransom.Win32.Crypren.aflv
petr0vic
 楼主| 发表于 2019-7-2 15:02:06 | 显示全部楼层
火绒5.0公测
both
Ransom/Crysis.a
温馨小屋
头像被屏蔽
发表于 2019-7-2 16:21:38 | 显示全部楼层
Jirehlov1234 发表于 2019-7-2 14:50
卡巴

d1.exe - Trojan-Ransom.Win32.Crypren.aflv

卡巴已全部入库


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-7-2 16:29:22 | 显示全部楼层
BD



双击后系统蓝屏


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenshui1013
发表于 2019-7-2 17:17:20 | 显示全部楼层
Cylance

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-2 17:30:40 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2019-7-2 17:31:52 | 显示全部楼层
G DATA

  1. AVA 25.22625
  2. GD 25.15453

  3. *** Process ***

  4. Process: 3100
  5. File name: d.exe
  6. Path: C:\Users\promi\AppData\Local\Temp\BNZ.5d1b2410c698d\d.exe

  7. Publisher: Unknown publisher
  8. Creation date: 2019年7月2日 17:29:56
  9. Modification date: 2019年7月2日 6:06:05

  10. Started by: Bandizip.exe
  11. Publisher: Bandisoft


  12. *** Actions ***

  13. A packer was run on the program file, possibly to conceal malicious content.
  14. The program is trying to create a startup item to launch a program automatically at system startup.
  15. The program has created or manipulated an executable file.
  16. The program has read data from its own program file.
  17. The program created a copy of itself.
  18. An executable file was stored in a suspicious location.
  19. A suspicious location is referenced in startup.
复制代码
  1. The file was disinfected.

  2. File: C:\Users\promi\AppData\Local\Temp\BNZ.5d1b2410c698d\d1.exe
  3. Virus: Trojan.GenericKD.32106789 (Engine A), Win32.Trojan.Agent.QKYQHO (Engine B)
  4. Engines: Engine A: AVA 25.22625, Engine B: GD 25.15453
复制代码



jdsh
发表于 2019-7-2 17:34:49 | 显示全部楼层
WD




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:58 , Processed in 0.139852 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表