楼主: QVM360
收起左侧

[病毒样本] EXE样本5X_182

[复制链接]
陌染淡殇
发表于 2020-3-7 18:30:25 | 显示全部楼层
ESET 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2020-3-7 18:39:14 | 显示全部楼层
诺顿监控杀2345, 1号信用查询显示不良:
文件名: #182 (1).exe

____________________________

____________________________


开发人员 
Azureus Software Inc

版本 
2.6.0.1

已识别 
2020/3/7 ( 18:36:29 )

上次使用时间 
不可用

启动项 



____________________________


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

发布已久的文件
该文件已在 2 个月 前发行。

不良
有许多迹象表明此文件不可信。


____________________________


源文件:
#182 (1).exe

____________________________


文件指纹 - SHA:
55eb5eb84d973357248b7be2606ba53e5cb7d0a11d0d97fec0c6d315be888afb
文件指纹 - MD5:
269ea8a27273e9f231904dc517c27484
a1414007
发表于 2020-3-7 18:42:03 | 显示全部楼层
fsp全灭
  1. 目标:

  2. C:\Users\Jia\Downloads\EXE样本5X_182
  3. 结果
  4. 已扫描项目: 18
  5. 找到的恶意项目: 6
  6. 详细信息
  7. Application:W32/Spigot
  8. C:\Users\Jia\Downloads\EXE样本5X_182\#182 (1).vir\[3] $PLUGINSDIR/NSISPluginW.dll: 已跳过
  9. Adware.ADWARE/Spigot.wkfyf
  10. C:\Users\Jia\Downloads\EXE样本5X_182\#182 (1).vir: 已隔离
  11. Trojan.TR/Ransom.Fantom.ijlvh
  12. C:\Users\Jia\Downloads\EXE样本5X_182\#182 (4).vir: 已清除
  13. Trojan.TR/AD.Crysis.liuru
  14. C:\Users\Jia\Downloads\EXE样本5X_182\#182 (5).vir: 已清除
  15. Trojan.TR/Crypt.ZPACK.Gen
  16. C:\Users\Jia\Downloads\EXE样本5X_182\#182 (2).vir: 已清除
  17. Heuristic.HEUR/AGEN.1045510
  18. C:\Users\Jia\Downloads\EXE样本5X_182\#182 (3).vir: 已清除
  19. 版本信息
  20. 扫描引擎:

  21. F-Secure Capricorn: 18.0.674, 2020-03-07
  22. F-Secure Hydra: 6.0.138, 2020-03-06
  23. F-Secure Lynx: 2.3.151
  24. F-Secure Online: 17.5.1465
  25. F-Secure USS: 6.0.23, 2019-09-03
  26. F-Secure Virgo Detection: 17.5.1465
复制代码
企稳向好
发表于 2020-3-7 20:36:47 | 显示全部楼层
本帖最后由 企稳向好 于 2020-3-7 20:41 编辑

趋势监控杀3个:
2 - Ransom.Win32.LOCKBIT.SMDS
3 - TROJ_GEN.R002C0GC620
5 - Trojan.Win32.BANDIT.SM

双击杀1个:
1- HEU_AEGISCS985

剩下4号,双击翻车
执行后占用全屏,开始加密,趋势开始没有反应,一段时间后开始杀勒索信(我这里叫README_2268649.txt)
报毒名Ransom.Win32.RANMSGHP.SMT.note,然并卵,文件已被加密


重启后杀本体,报毒名TROJ_GEN.R002H0CC620,看这个报法应该是拉黑了。

看了下根源分析报告,触发事件真就是释放勒索信,然后又删了300+txt



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不是一只耳
发表于 2020-3-8 15:48:44 | 显示全部楼层
微点扫描清空,火绒解压报四个,1不报,有时间双击试试
K560987
发表于 2020-3-9 12:36:24 | 显示全部楼层
卡巴剩一个
方鸿渐
发表于 2020-3-10 17:55:29 | 显示全部楼层
安天智甲 Kill x5 清空


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:25 , Processed in 0.092272 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表