查看: 737|回复: 7
收起左侧

[病毒样本] 5x #Ransomware 1x

[复制链接]
BE_HC
发表于 2020-2-13 15:03:31 | 显示全部楼层 |阅读模式
本帖最后由 BE_HC 于 2020-2-13 15:29 编辑

下载:https://www.lanzous.com/i9ba1lc 密码:he0d

与此贴重复,想看沙盒分析可以见下图
  1. https://bbs.kafan.cn/thread-2172214-1-1.html
复制代码
MD5校对后重复四枚(下列文件为未重复)
  1. 文件名称:ENQUIRY.exe
  2. 文件大小:61440 字节
  3. 文件版本:1.00
  4. 修改时间:2020年2月13日 14:58:36
  5. MD5     :E6FEFE28EA20FFCF2D5C8769CFB1E25D
  6. SHA1    :3CC184B96C03B0FFE16FB8E4B28856955999329D
  7. CRC32   :3D3DCC44
复制代码



disabler_A074

ENQUIRY

Host_9767

ph_exec_6362

ph_exec_Protected


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1分享 +3 魅力 +1 人气 +3 收起 理由
屁颠屁颠 + 3 + 1 + 3 多次发帖奖励

查看全部评分

Nocria
发表于 2020-2-13 15:03:59 | 显示全部楼层
本帖最后由 Nocria 于 2020-2-13 15:07 编辑

IKARUS - 4/5


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2020-2-13 15:04:26 | 显示全部楼层
ESET


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
renyifei
发表于 2020-2-13 15:04:55 | 显示全部楼层
本帖最后由 renyifei 于 2020-2-13 15:07 编辑

malwarebytes3/5 .双击无反应,刚刚是不是有人发过了。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-2-13 15:08:47 | 显示全部楼层
eset
日志
正在扫描日志
检测引擎的版本: 20831 (20200212)
日期: 2020/2/13  时间: 15:08:30
已扫描的磁盘、文件夹和文件: C:\Users\chenruoren\下载\5x
C:\Users\chenruoren\下载\5x\ENQUIRY.exe - Win32/Injector.EKMT 特洛伊木马 的变种
C:\Users\chenruoren\下载\5x\Host_9767.exe - Win32/Injector.EKND 特洛伊木马 的变种
C:\Users\chenruoren\下载\5x\disabler_A074.exe - Win32/Injector.EKND 特洛伊木马 的变种
C:\Users\chenruoren\下载\5x\ph_exec_6362.exe - Win32/Injector.EKND 特洛伊木马 的变种
C:\Users\chenruoren\下载\5x\ph_exec_Protected.exe > AUTOIT > script.bin - Win32/Injector.Autoit.FBO 特洛伊木马 的变种
已扫描的对象数: 7
检测数: 5
已清除对象数: 0
完成时间: 15:08:30  总扫描时间: 0 秒 (00:00:00)
www-tekeze
发表于 2020-2-13 15:09:15 | 显示全部楼层
renyifei 发表于 2020-2-13 15:04
malwarebytes3/5 .双击无反应,刚刚是不是有人发过了。。。

没错,和我的帖重复了。。

https://bbs.kafan.cn/thread-2172214-1-1.html



LSPD
发表于 2020-2-13 15:13:39 | 显示全部楼层
Norton 扫描 kill 4x miss 1x 双击 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
 楼主| 发表于 2020-2-13 15:15:08 | 显示全部楼层
www-tekeze 发表于 2020-2-13 15:09
没错,和我的帖重复了。。

https://bbs.kafan.cn/thread-2172214-1-1.html

样本源重复海星。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 23:55 , Processed in 0.126124 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表