查看: 2450|回复: 28
收起左侧

[病毒样本] Ransom/7zip/Everything (2023-11-17)

  [复制链接]
petr0vic
发表于 2023-11-17 16:30:29 | 显示全部楼层 |阅读模式
呼啸山庄
发表于 2023-11-17 16:34:20 | 显示全部楼层
本帖最后由 呼啸山庄 于 2023-11-17 16:49 编辑

2023/11/17 16:36
Kaspersky Plus 21.15.8.493 Scan kill all
  • 1.exe HEUR&UDS(KSN)
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: HEUR:Trojan-Ransom.Win32.Generic
    精确度: 不确切
    威胁级别: 高
    对象类型: 文件
    对象名称: script
    对象路径: C:\Users\P02-1\Downloads\4\1.exe//
    对象的 MD5: DDBA41232C063BCA7ADEE275CD8789FE
    原因: 专家分析
    数据库发布日期: 今天,2023/11/17 7:40:00
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: UDS:Trojan-Ransom.Win32.Generic
    精确度: 确切
    威胁级别: 高
    对象类型: 文件
    对象名称: 1.exe
    对象路径: C:\Users\P02-1\Downloads\4
    对象的 MD5: B6871CEF458A765D51E3B0A1AE324E60
    原因: 云保护
  • 2.exe HEUR&UDS(KSN)
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: HEUR:Trojan-Ransom.Win32.Generic
    精确度: 不确切
    威胁级别: 高
    对象类型: 文件
    对象名称: script
    对象路径: C:\Users\P02-1\Downloads\4\2.exe//
    对象的 MD5: 389AE13F4D8411329874F297E426B9BD
    原因: 专家分析
    数据库发布日期: 今天,2023/11/17 7:40:00
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: UDS:Trojan-Ransom.Win32.Generic
    精确度: 确切
    威胁级别: 高
    对象类型: 文件
    对象名称: 2.exe
    对象路径: C:\Users\P02-1\Downloads\4
    对象的 MD5: B4448CEDDD85EC0F061F53AB1A977B5E
    原因: 云保护
  • 3.exe HEUR&VHO(KSN)
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: HEUR:Trojan-Ransom.Win32.Generic
    精确度: 不确切
    威胁级别: 高
    对象类型: 文件
    对象名称: script
    对象路径: C:\Users\P02-1\Downloads\4\3.exe//
    对象的 MD5: DDBA41232C063BCA7ADEE275CD8789FE
    原因: 专家分析
    数据库发布日期: 今天,2023/11/17 7:40:00
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: VHO:Trojan-Ransom.Win32.Mimic.gen
    精确度: 启发式分析
    威胁级别: 高
    对象类型: 文件
    对象名称: 3.exe
    对象路径: C:\Users\P02-1\Downloads\4
    对象的 MD5: 937E0CE2CEA3458236B6048250F341DA
    原因: 云保护
  • 4.exe HEUR
    事件: 检测到恶意对象
    用户: ASUS-TUF-GAMING\P02-1
    用户类型: 活动用户
    组件: 病毒扫描
    结果: 检测到
    结果说明: 检测到
    类型: 木马
    名称: HEUR:Trojan-Ransom.Win32.Generic
    精确度: 不确切
    威胁级别: 高
    对象类型: 文件
    对象名称: script
    对象路径: C:\Users\P02-1\Downloads\4\4.exe//
    对象的 MD5: 389AE13F4D8411329874F297E426B9BD
    原因: 专家分析
    数据库发布日期: 今天,2023/11/17 7:40:00

ESET Smart Security Premium 17.0.15.0 (Version of detection engine: 28252P (20231117)) (LiveGuard Enabled) Scan miss all
Log
Scan Log
Version of detection engine: 28252P (20231117)
Date: 2023/11/17  Time: 16:46:31
Scanned disks, folders and files: C:\Users\P02-1\Downloads\4\4.exe;C:\Users\P02-1\Downloads\4\2.exe;C:\Users\P02-1\Downloads\4\1.exe;C:\Users\P02-1\Downloads\4\3.exe
User: ASUS-TUF-GAMING\P02-1
C:\Users\P02-1\Downloads\4\1.exe - is OK
C:\Users\P02-1\Downloads\4\2.exe - is OK
C:\Users\P02-1\Downloads\4\3.exe - is OK
C:\Users\P02-1\Downloads\4\4.exe - is OK
Number of scanned objects: 4
Number of detections: 0
Time of completion: 16:46:31  Total scanning time: 0 sec (00:00:00)


骨灰级小白
发表于 2023-11-17 16:34:33 | 显示全部楼层
卡巴清空
喀反
发表于 2023-11-17 16:38:20 | 显示全部楼层
本帖最后由 喀反 于 2023-11-17 22:16 编辑

WD 清空 Trojan:Win32/Wacatac.B!ml
Ransom:MSIL/Cryptolocker.PDJ!MTB
dght432
发表于 2023-11-17 16:44:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2023-11-17 16:48:21 | 显示全部楼层
瑞星1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 2023-11-17 16:49:09 | 显示全部楼层
avast premium


3.exe
launch

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-11-17 16:56:49 | 显示全部楼层
火绒
扫描:MISS ALL

X-Sec
扫描:2X
  1. ---------------------
  2. 2023/11/17 16:56:16 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\4\2.exe -- [rame-cloud] Ransom.Generic!8.E315
  3. 2023/11/17 16:56:20 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\4\1.exe -- [rame-cloud] Ransom.Generic!8.E315
复制代码


117054487
发表于 2023-11-17 16:59:55 | 显示全部楼层
C:\Users\123456\Desktop\4\2.exe 是恶意软件 Gen:Suspicious.Cloud.2.HsZ@aStYE!ki
C:\Users\123456\Desktop\4\1.exe 是恶意软件 Gen:Suspicious.Cloud.2.HsZ@aStYE!ki
3/4kill衍生物
实时防护检测到威胁。该文件已被删除。C:\Users\123456\AppData\Local\Temp\7ZipSfx.000\TEQ2.exe 是恶意软件 AI:Malex.45841.3184BA042F
实时防护检测到威胁。该文件已被删除。C:\Users\123456\AppData\Local\Temp\7ZipSfx.000\encrypt.exe 是恶意软件 AI:Zbot.45841.C37178B22B
实时防护检测到威胁。该文件已被删除。C:\Users\123456\AppData\Local\Temp\7ZipSfx.000\DC.exe 是恶意软件 Application.Agent.KVJ
yaokai815
发表于 2023-11-17 17:56:39 | 显示全部楼层
金山毒霸miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 02:25 , Processed in 0.127348 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表