楼主: QVM360
收起左侧

[病毒样本] #Ransomware #Netwalker #ps1 (2020-06-19) VT全绿!

  [复制链接]
761773275
发表于 2020-6-20 19:37:24 来自手机 | 显示全部楼层
本帖最后由 761773275 于 2020-6-20 19:38 编辑
swizzer 发表于 2020-6-20 19:32
他的意思是发帖前就入库了...所以应该是这个样本之前被智量收集到了

所以说入库速度就很快啊。???全世界都没入库,你第一个入库还不快?
swizzer
发表于 2020-6-20 19:47:19 来自手机 | 显示全部楼层
761773275 发表于 2020-6-20 19:37
所以说入库速度就很快啊。???全世界都没入库,你第一个入库还不快?

我的错。。。我主观把"拉黑"认为是hash拉黑了,所以就指出是入库而非拉黑...在此为我的不严谨道歉!
tdsskiller
发表于 2020-6-20 19:56:59 | 显示全部楼层
现在老外的勒索是真滴牛皮
761773275
发表于 2020-6-20 20:03:18 | 显示全部楼层
swizzer 发表于 2020-6-20 19:47
我的错。。。我主观把"拉黑"认为是hash拉黑了,所以就指出是入库而非拉黑...在此为我的不严谨道歉!

你反应有点大
LSPD
发表于 2020-6-20 21:29:29 | 显示全部楼层
Norton
  1. 文件名: ISB.Heuristic!gen9
  2. 完整路径: 不可用

  3. ____________________________

  4. ____________________________


  5. 在电脑上
  6. 不可用

  7. 上次使用时间
  8. 2020/6/20 ( 21:28:11 )

  9. 启动项


  10. 已启动


  11. 威胁类型: 安全风险。 会引发安全或隐私风险,且尚未归类为恶意程序的程序。

  12. ____________________________


  13. ISB.Heuristic!gen9
  14. 定位


  15. 未知
  16. Norton 社区中使用了此文件的用户数未知 。

  17. 未知
  18. 此文件版本当前 未知。


  19. 此文件具有低风险。


  20. ____________________________


  21. 来源: 外部介质


  22. ____________________________

  23. 文件操作

  24. 文件: PowerShell_C:\Windows\System32\WindowsPowerShell\v1.0\ powershell.exe_10.0.18362.1 未尝试修复
  25. ____________________________


  26. 文件指纹 - SHA:
  27. 不可用
  28. 文件指纹 - MD5:
  29. 不可用
复制代码


文件被加密
rogersg
发表于 2020-6-21 00:44:06 | 显示全部楼层
补一个Webroot,完美被过,无任何提示


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-6-21 01:43:36 | 显示全部楼层
毒霸不杀
wangyuhe
发表于 2020-6-21 08:11:39 | 显示全部楼层
Malwarebytes scan miss
wjy19800315
发表于 2020-6-21 09:13:08 | 显示全部楼层
360到现在还是不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2020-6-21 10:22:04 | 显示全部楼层
rogersg 发表于 2020-6-21 00:44
补一个Webroot,完美被过,无任何提示

很正常的事,没主防,官网说的反勒索的意思是,特征码反勒索
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 14:48 , Processed in 0.090354 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表