查看: 2007|回复: 10
收起左侧

[病毒样本] 2c6108676376395294dcd39e531fda1b7ab26976ff78987576f782e49ac11121

[复制链接]
westbyte
头像被屏蔽
发表于 2017-7-25 22:51:35 | 显示全部楼层 |阅读模式
本帖最后由 westbyte 于 2017-7-25 23:00 编辑

BD扫描报勒索

http://www111.zippyshare.com/v/3wvrgpPU/file.html
诸葛亮
发表于 2017-7-25 23:17:40 | 显示全部楼层
norton miss
InnoriaAlter
头像被屏蔽
发表于 2017-7-25 23:26:37 | 显示全部楼层
eset 右键扫描miss
学雷锋做人
发表于 2017-7-25 23:40:35 | 显示全部楼层
火绒扫描Miss,双击如图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2017-7-26 00:02:28 | 显示全部楼层
Q管国际版

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
I76700K
发表于 2017-7-26 06:36:36 | 显示全部楼层
管家扫描压缩包Kill,解压后扫描Miss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
greenfinger168
发表于 2017-7-26 07:07:10 | 显示全部楼层
本帖最后由 greenfinger168 于 2017-7-26 07:30 编辑

解压后这是一个.bin文件(非虚拟光驱类文件,非双击可执行类文件)

ESS 扫描 Pass

(我不太明白,在Windows上都不知道怎么运行的文件,杀软报毒是什么意思?)

程序文件内包含这么一段
--------------------------------------------------------------------------------------------------
<assembly manifestVersion="1.0" xmlns="urn:schemas-microsoft-com:asm.v1">
  <assemblyIdentity version="1.0.0.0" name="MyApplication.app"/>
  <trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
    <security>
      <requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3">
        <!-- UAC Manifest Options
             If you want to change the Windows User Account Control level replace the
             requestedExecutionLevel node with one of the following.

        <requestedExecutionLevel  level="asInvoker" uiAccess="false" />
        <requestedExecutionLevel  level="requireAdministrator" uiAccess="false" />
        <requestedExecutionLevel  level="highestAvailable" uiAccess="false" />

            Specifying requestedExecutionLevel element will disable file and registry virtualization.
            Remove this element if your application requires this virtualization for backwards
            compatibility.
        -->
        <requestedExecutionLevel level="asInvoker" uiAccess="false" />
      </requestedPrivileges>
    </security>
  </trustInfo>

  <compatibility xmlns="urn:schemas-microsoft-com:compatibility.v1">
    <application>
      <!-- A list of the Windows versions that this application has been tested on and is
           is designed to work with. Uncomment the appropriate elements and Windows will
           automatically selected the most compatible environment. -->

      <!-- Windows Vista -->
      <!--<supportedOS Id="{e2011457-1546-43c5-a5fe-008deee3d3f0}" />-->

      <!-- Windows 7 -->
      <!--<supportedOS Id="{35138b9a-5d96-4fbd-8e2d-a2440225f93a}" />-->

      <!-- Windows 8 -->
      <!--<supportedOS Id="{4a2f28e3-53b9-4441-ba9c-d69d4a4a6e38}" />-->

      <!-- Windows 8.1 -->
      <!--<supportedOS Id="{1f676c76-80e1-4239-95bb-83d0f6d0da78}" />-->

      <!-- Windows 10 -->
      <!--<supportedOS Id="{8e0f7a12-bfb3-4fe8-b9a5-48fd50a15a9a}" />-->

    </application>
  </compatibility>

  <!-- Indicates that the application is DPI-aware and will not be automatically scaled by Windows at higher
       DPIs. Windows Presentation Foundation (WPF) applications are automatically DPI-aware and do not need
       to opt in. Windows Forms applications targeting .NET Framework 4.6 that opt into this setting, should
       also set the 'EnableWindowsFormsHighDpiAutoResizing' setting to 'true' in their app.config. -->
  <!--
  <application xmlns="urn:schemas-microsoft-com:asm.v3">
    <windowsSettings>
      <dpiAware xmlns="http://schemas.microsoft.com/SMI/2005/WindowsSettings">true</dpiAware>
    </windowsSettings>
  </application>
  -->

  <!-- Enable themes for Windows common controls and dialogs (Windows XP and later) -->
  <!--
  <dependency>
    <dependentAssembly>
      <assemblyIdentity
          type="win32"
          name="Microsoft.Windows.Common-Controls"
          version="6.0.0.0"
          processorArchitecture="*"
          publicKeyToken="6595b64144ccf1df"
          language="*"
        />
    </dependentAssembly>
  </dependency>
  -->

</assembly>---------------------------------------------------------------------------------------------------

懂行的能否看看什么意思?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solstice1988
发表于 2017-7-26 10:57:05 | 显示全部楼层
红伞MISS,先上报一把看反馈
a445441
发表于 2017-7-26 11:03:58 | 显示全部楼层
微点MISS  运行报错
狐狸糊涂
发表于 2017-7-26 11:14:51 | 显示全部楼层
卡巴双击


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 03:32 , Processed in 0.114819 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表