12
返回列表 发新帖
楼主: swizzer
收起左侧

[可疑文件] 疑似勒索

[复制链接]
swizzer
 楼主| 发表于 2019-7-22 11:32:59 | 显示全部楼层
swizzer
 楼主| 发表于 2019-7-22 11:33:34 | 显示全部楼层

VT上小a居然没报!
QVM360
发表于 2019-7-22 11:37:57 | 显示全部楼层
360报HEUR/QVM13.0.AEE9.Malware.Gen
咖啡战士XD
发表于 2019-7-22 11:51:51 | 显示全部楼层
G DATA:
双击,DeepRay拦截,并识别出了勒索类型(Sodinokibi2)


过了一会又触发反勒索:


感觉GD的DeepRay似乎是用机器学习来搞抗混淆,对识别变种还是效果不错




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-7-22 18:15:02 | 显示全部楼层
WD




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我梦
发表于 2019-7-22 19:02:57 | 显示全部楼层
SEP清空,老哥你这是霸屏了嘛
swizzer
 楼主| 发表于 2019-7-22 19:23:18 | 显示全部楼层
我梦 发表于 2019-7-22 19:02
SEP清空,老哥你这是霸屏了嘛

无聊,就搬运了点样本
果团团
发表于 2019-7-22 21:10:23 | 显示全部楼层


趋势双击封锁勒索软件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2019-7-22 21:22:37 | 显示全部楼层

me too Trojan:Win32/Gandcrab.AF

话说现在论坛有点卡啊,加载好慢。
椿花湫月
发表于 2019-7-22 21:48:27 | 显示全部楼层
Malwarebytes

-記錄詳細資料-
掃描日期: 2019/7/22
掃描時間: 下午9:44
記錄檔: d8e1548c-ac86-11e9-a4f5-4487fc4a764b.json

-軟體資訊-
版本: 3.7.1.2839
元件版本: 1.0.0
更新套件版本: 1.0.9618
授權: 免費

-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x86
檔案系統: NTFS
使用者: Lenovo-PC\Lenovo

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 1
已偵測到的威脅: 1
已隔離的威脅: 0
經過時間: 1分、41秒

-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測

-掃描詳細資料-
處理程序: 0
(未偵測到惡意項目)

模組: 0
(未偵測到惡意項目)

登錄機碼: 0
(未偵測到惡意項目)

登錄值: 0
(未偵測到惡意項目)

登錄資料: 0
(未偵測到惡意項目)

資料流: 0
(未偵測到惡意項目)

資料夾: 0
(未偵測到惡意項目)

檔案: 1
MachineLearning/Anomalous.100%, D:\360安全浏览器下载\VIRUSSAMPLES_118\111111.EXE, 使用者無動作, [0], [392687],1.0.9618

實體磁區: 0
(未偵測到惡意項目)

WMI: 0
(未偵測到惡意項目)


(end)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 19:35 , Processed in 0.101779 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表