楼主: mfkpie8
收起左侧

[病毒样本] 大家注意!加密xls与txt文件主体文件!此文件会加密rar jpg 大家注意

[复制链接]
a445441
发表于 2014-4-26 19:09:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2014-4-26 19:32:00 | 显示全部楼层
玩儿不了,解压不了!
消停
头像被屏蔽
发表于 2014-4-26 20:03:45 | 显示全部楼层
XywCloud 发表于 2014-4-26 17:24
我目前还没有办法跑出这玩意加密文件的行为
毕竟我这边虚拟机没办法折腾。

能不能把样本发一下,楼主的我解压不了!
XywCloud
发表于 2014-4-26 20:14:39 | 显示全部楼层
消停 发表于 2014-4-26 20:03
能不能把样本发一下,楼主的我解压不了!







zip分卷压缩
记得把前面两个附件后面的.zip后缀去掉。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2014-4-26 20:16:58 | 显示全部楼层
消停 发表于 2014-4-26 19:32
玩儿不了,解压不了!

用的是winrar就解压不了..后来我用360压缩解压的,估计好压也行
消停
头像被屏蔽
发表于 2014-4-26 20:17:54 | 显示全部楼层
本帖最后由 消停 于 2014-4-26 20:20 编辑
XywCloud 发表于 2014-4-26 20:14
zip分卷压缩
记得把前面两个附件后面的.zip后缀去掉。


谢谢!诺顿居然检测到了,玩儿不了了!白麻烦你了!看来要关闭启发再折腾了!

文件名: server.exe
威胁名称: Suspicious.Cloud.9.B
完整路径: f:\备份\server.exe
____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自
 未知

活动
已执行的操作: 已执行的操作: 1
____________________________

在电脑上的创建时间 
2014/4/26 ( 20:19:15 )

上次使用时间 
2014/4/26 ( 20:19:45 )

启动项目 


已启动 

____________________________

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。
____________________________

来源: 外部介质

源文件:
winrar.exe

创建的文件:
server.exe
____________________________

文件操作

受感染文件: f:\备份\ server.exe 已删除
____________________________

文件指纹 - SHA:
5df842db092fcb046c16463b2a06b56bf4a638986cfe6107e70e4773e8037c29
文件指纹 - MD5:
不可用





关闭诺顿的启发双击:

文件名: server.exe
威胁名称: SONAR.Heuristic.120
完整路径: 不可用
____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自
 未知

活动
已执行的操作: 6
____________________________

在电脑上的创建时间 
2014/4/26 ( 20:21:40 )

上次使用时间 
2014/4/26 ( 20:21:40 )

启动项目 


已启动 

____________________________

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。
____________________________

来源: 外部介质

源文件:
explorer.exe

创建的文件:
server.exe
____________________________

文件操作

文件: f:\病毒\ server.exe 已删除
文件: c:\Users\administrator\AppData\LocalLow\SogouPY\ env.ini 已删除
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\ SogouInput.user->Used:1398514866 已修复
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\病毒\server.exe, PID:3948) 未采取操作
事件: 进程启动: f:\病毒\ server.exe, PID:2440 (执行者 f:\病毒\server.exe, PID:3948) 未采取操作
事件: PE 文件创建: c:\program files\common files\microsoft shared\msinfo\ server.exe (执行者 f:\病毒\server.exe, PID:2440) 未采取操作
____________________________

文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
消停
头像被屏蔽
发表于 2014-4-26 20:21:40 | 显示全部楼层
vm001 发表于 2014-4-26 20:16
用的是winrar就解压不了..后来我用360压缩解压的,估计好压也行

我用的是RAR,因为诺顿之前下载智能分析只支持RAR解压缩!
hhxq001
发表于 2014-4-27 12:07:06 | 显示全部楼层
关键是怎么解毒啊,我的电脑上所有的照片都被他处理过了,打不开了
mfkpie8
 楼主| 发表于 2014-4-27 12:16:59 | 显示全部楼层
hhxq001 发表于 2014-4-27 12:07
关键是怎么解毒啊,我的电脑上所有的照片都被他处理过了,打不开了

你运行了吗?这个问题要如何解毒求顶
hhxq001
发表于 2014-4-27 13:02:11 | 显示全部楼层
楼主啊,你的问题解决了没有啊,我也被他种了呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 16:46 , Processed in 0.081849 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表