查看: 1233|回复: 17
收起左侧

[病毒样本] #Blackout #Ransomware (2020-03-30)

[复制链接]
ft-cai
发表于 2020-3-30 08:21:18 | 显示全部楼层



卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2020-3-30 08:23:29 | 显示全部楼层
360
2020-03-29 19:22:41        C:\USERS\ZHONG\DOWNLOADS\MALWARETEST\KAFAN\#RANSOMWARE #BLACKOUT (2020-03-30)\#RANSOMWARE #BLACKOUT (2020-03-30)\1.COM已刪除此檔案,如果您發現誤刪,可從隔離區恢復此檔案。        Generic/Trojan.cdf
记录微笑
发表于 2020-3-30 08:24:27 | 显示全部楼层
本帖最后由 记录微笑 于 2020-3-30 08:52 编辑

咖啡
miss
好吧,没有miss
从刚才开始一直在杀我的chrome,顺便把这个勒索也回滚了
回滚半天还在回滚,我的chrome啊
  1. 自适应威胁防护已阻止基于无文件的攻击,因为其信誉 (已知恶意文件) 低于配置的提示阈值。
  2. 分析器/检测程序
  3. 产品名称        McAfee Endpoint Security
  4. 产品版本        10.7.0.1740
  5. 功能名称        Real Protect Cloud
  6.  
  7. 威胁
  8. 执行的操作        清理
  9. 威胁类别        检测到恶意软件
  10. 威胁事件 ID        35107
  11. 威胁已被处理        是
  12. 威胁名称        Real Protect-EC!FAE17B7C35F5
  13. 威胁严重性        严重
  14. 威胁时间戳        2020年3月30日 上午8:45
  15. 威胁类型        特洛伊木马程序
  16.  

  17. 源访问时间        2014年11月21日 上午7:24
  18. 源创建时间        2014年11月21日 上午7:24
  19. 源文件路径        C:\Windows
  20. 源文件大小        2501368
  21. 源主机名        Sky-
  22. 源修改时间        2014年11月21日 上午7:24
  23. 源进程名称        explorer.exe
  24. 源用户名        Sky-\Sky
  25.  
  26. 目标
  27. 目标哈希        FAE17B7C35F5969C383067827A32589A
  28. 目标主机名        Sky-
  29. 目标名        chrome.exe
  30. 目标路径        C:\Users\Sky\AppData\Local\CentBrowser\Application
  31. 目标进程名        chrome.exe
  32. 目标用户名        Sky-\Sky
  33.  
  34. 其他
  35. 媒介类型        本地系统
  36. 检测消息        自适应威胁防护检测
  37. 检测隔离 ID        {3F73ED83-59C4-468B-B7B4-7A92D9C20530}
复制代码

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 啡啡发飙了~

查看全部评分

香味
发表于 2020-3-30 08:24:35 | 显示全部楼层
NOD32 解压杀
暗_黑
发表于 2020-3-30 08:40:24 | 显示全部楼层
emsi

C:\Users\XXX\Desktop\1.com  Gen:Heur.MSIL.Androm.1 (B)
0200dfg
发表于 2020-3-30 08:44:20 | 显示全部楼层
火绒miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangyuhe
发表于 2020-3-30 08:53:21 | 显示全部楼层
FS Heuristic.HEUR/AGEN.1020842
欧阳宣
头像被屏蔽
发表于 2020-3-30 09:27:15 | 显示全部楼层
cylance kill
,就一个.
发表于 2020-3-30 09:34:22 | 显示全部楼层
avira  HEUR/AGEN.1020842
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 23:54 , Processed in 0.130605 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表