12
返回列表 发新帖
楼主: 我是电脑迷
收起左侧

[病毒样本] 一波勒索

[复制链接]
900703
发表于 2019-7-24 21:06:13 | 显示全部楼层
360 Kill 11


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-24 21:30:14 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-24 21:35 编辑

智量清空,火绒kill 5X(其中修复2X),有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-24 22:03:38 | 显示全部楼层
www-tekeze 发表于 2019-7-24 21:30
智量清空,火绒kill 5X(其中修复2X),有空双击。。


双击火绒miss的三个,全部被智量主防杀!   PS:当中有些是先被火绒弹窗拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-24 22:08:26 | 显示全部楼层
www-tekeze 发表于 2019-7-24 22:03
双击火绒miss的三个,全部被智量主防杀!   PS:当中有些是先被火绒弹窗拦截

退出智量双击,只有一个是勒索,被火绒主防杀,没任何文件被加密! PS:开启勒索诱捕
另外两个只能靠系统加固拦截,火绒始终不报毒。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2019-7-24 22:15:58 | 显示全部楼层
本帖最后由 椿花湫月 于 2019-7-24 22:44 编辑

Avira kill all
Malwarebytes


-記錄詳細資料-
掃描日期: 2019/7/24
掃描時間: 下午10:20
記錄檔: 21d25e8c-ae1e-11e9-a1c9-4487fc4a764b.json

-軟體資訊-
版本: 3.7.1.2839
元件版本: 1.0.0
更新套件版本: 1.0.9618
授權: 免費

-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x86
檔案系統: NTFS
使用者: Lenovo-PC\Lenovo

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 11
已偵測到的威脅: 11
已隔離的威脅: 0
經過時間: 11分、56秒

-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測

-掃描詳細資料-


檔案: 11
Trojan.Agent, F:\新建文件夹\ENDERMANCH@KROTTEN.EXE, 使用者無動作, [419], [621967],1.0.9618
Ransom.Cerber, F:\新建文件夹\ENDERMANCH@CERBER5.EXE, 使用者無動作, [4466], [424577],1.0.9618
Ransom.BadRabbit, F:\新建文件夹\ENDERMANCH@BADRABBIT.EXE, 使用者無動作, [4512], [449791],1.0.9618
Ransom.Petya, F:\新建文件夹\ENDERMANCH@PETYA.A.EXE, 使用者無動作, [8290], [311697],1.0.9618
Ransom.Cerber, F:\新建文件夹\ENDERMANCH@NOMORERANSOM.EXE, 使用者無動作, [4466], [402240],1.0.9618
Trojan.Agent.RND1Gen, F:\新建文件夹\ENDERMANCH@POLYRANSOM.EXE, 使用者無動作, [11560], [56132],1.0.9618
Spyware.PasswordStealer.XGen, F:\新建文件夹\ENDERMANCH@XYETA.EXE, 使用者無動作, [10959], [87196],1.0.9618
Ransom.WannaCrypt, F:\新建文件夹\ENDERMANCH@WANNACRYPT0R.EXE, 使用者無動作, [5950], [494629],1.0.9618
Trojan.Agent.RND1Gen, F:\新建文件夹\ENDERMANCH@VIRALOCK.EXE, 使用者無動作, [11560], [56132],1.0.9618
Generic.Malware/Suspicious, F:\新建文件夹\ENDERMANCH@BIRELE.EXE, 使用者無動作, [0], [392686],1.0.9618
Generic.Malware/Suspicious, F:\新建文件夹\ENDERMANCH@WINLOCKERVB6BLACKSOD.EXE, 使用者無動作, [0], [392686],1.0.9618



怎么没人发糖


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-24 22:37:05 | 显示全部楼层
安天和无BD的管家都是清空!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-24 22:44:55 | 显示全部楼层

ESET,清空!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
椿花湫月
发表于 2019-7-24 22:46:07 | 显示全部楼层
还有,为什么蓝奏的压缩包里面有12个文件,而楼主的附件只有八个......
好吧,附件能传得上来的只有8个
QVM360
发表于 2019-7-25 12:27:39 | 显示全部楼层
360全灭,除了DOC和jpg

a8855942
发表于 2019-7-25 19:50:45 | 显示全部楼层
GDATA 留了文档跟图片。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 20:42 , Processed in 0.182094 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表