查看: 7321|回复: 84
收起左侧

[病毒样本] 敲竹杠界的要你命3000再升级,还是熟悉的味道,熟悉的作者,依然实机运行警告!!!

  [复制链接]
zhou0197
发表于 2016-8-25 10:45:11 | 显示全部楼层 |阅读模式
本帖最后由 zhou0197 于 2016-8-25 11:20 编辑

样本:http://pan.baidu.com/s/1qXPxmMw

解压密码:infected

网盘是我滴,各位手下留情,请勿举报…………

和之前几乎一样,经过初步虚拟机测试,此样本具有添加普通开机密码和账户(又是随缘密码),锁MBR,添加开机启动项,破坏安全模式,破坏性极高!

此外样本似乎具有部分的反虚拟机检测能力,请注意。

这次似乎不全盘删除文件了,不过开始加驱动了,目的不明……

实机运行警告!
实机运行警告!
实机运行警告!



PS:这次的邮箱似乎变成网易的了??? 各位大神们加油……
蓝天二号
发表于 2016-8-25 10:48:06 | 显示全部楼层
本帖最后由 蓝天二号 于 2016-8-25 11:28 编辑

火绒




双击,,,AVG  IDP  回滚的 太彻底了。。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BHHZDQL
发表于 2016-8-25 10:51:55 | 显示全部楼层
文件名杀毒真管用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2016-8-25 10:58:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-8-25 11:14:37 | 显示全部楼层
MSE miss
sysszm
发表于 2016-8-25 11:19:16 | 显示全部楼层
解压密码多少
zhou0197
 楼主| 发表于 2016-8-25 11:20:15 | 显示全部楼层

infected…………现在就去补上密码……
sysszm
发表于 2016-8-25 11:22:58 | 显示全部楼层
WIN10 DEFENDER 查不出,360卫士查不出,
sysszm
发表于 2016-8-25 11:23:28 | 显示全部楼层
卡巴斯基 antiransomware 查不出
蓝天二号
发表于 2016-8-25 11:27:00 | 显示全部楼层
sysszm 发表于 2016-8-25 11:23
卡巴斯基 antiransomware 查不出

求双击,,看看 卡巴主防,,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:36 , Processed in 0.130148 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表