查看: 4880|回复: 39
收起左侧

[其他相关] 勒索软件家族新成员Unlock92——Kozy.Jozy作者新作品

  [复制链接]
230f4
发表于 2016-7-12 12:54:17 | 显示全部楼层 |阅读模式


密码infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-7-12 12:55:34 | 显示全部楼层
本帖最后由 aboringman 于 2016-7-12 13:02 编辑

没叫我,我已经满血复活了

AVG:

扫描:killed;

"";"Trojan horse FileCryptor.MBD, C:\Users\Killer\Desktop\Unlock92 Ransomware.exe";"Unresolved"

双击:关闭监控,实机双击,IDP瞬杀之。【留下了一个keyvalue.bin的尸体】

"";"IDP.Program.D1B0A5C0, C:\Users\Killer\Desktop\Unlock92 Ransomware.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/7/12, 12:58:50"

"";", C:\Windows\System32\vssadmin.exe";"Object was blocked";"Process";"2016/7/12, 12:58:50"

"";", C:\Users\Killer\AppData\Local\Temp\NTVL.jpg";"Deleted, Moved to Virus Vault";"File or Directory";"2016/7/12, 12:58:50"

"";", C:\Users\Killer\Desktop\Unlock92 Ransomware.exe";"Object was blocked";"Process";"2016/7/12, 12:58:50"

"";", HKEY_USERS\S-1-5-21-3481082169-311058013-23538480-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\WALL";"Deleted, Moved to Virus Vault";"Registry value";"2016/7/12, 12:58:50"

评分

参与人数 2人气 +2 收起 理由
230f4 + 1 #赵W事件#里牵扯到的人才是毒:(
nick20010117 + 1 又能看IDP了

查看全部评分

ymb668888
发表于 2016-7-12 12:58:41 | 显示全部楼层
卡巴入库杀

12.07.2016 12.56.51;检测到的对象 ( 文件 ) 已删除。;D:\新建文件夹\Downloads\测试\Unlock92 Ransomware.exe;WinRAR 压缩文件管理器;D:\新建文件夹\Downloads\测试\Unlock92 Ransomware.exe;07/12/2016 12:56:51;Trojan.Win32.Deshacop.cux
230f4
 楼主| 发表于 2016-7-12 12:59:49 | 显示全部楼层
aboringman 发表于 2016-7-12 12:55
没叫我,我已经满血复活了

AVG:loading......

都复活了,还用提醒?

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 你好毒,你好毒,你好毒毒毒毒毒。。。。。.

查看全部评分

驭龙
发表于 2016-7-12 13:04:35 | 显示全部楼层
黑寡妇不需要DPH出手,直接特征码灭之

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 挺准确

查看全部评分

欧阳宣
头像被屏蔽
发表于 2016-7-12 13:18:55 | 显示全部楼层
TAV

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鶴孤雲
发表于 2016-7-12 13:29:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-7-12 13:32:40 | 显示全部楼层
MSE
Unlock92 Ransomware.exe
Infected: Trojan:Win32/Dynamer!ac
liulangzhecgr
发表于 2016-7-12 13:44:32 | 显示全部楼层




2016/7/12 13:36:08    修改文件    允许
进程: g:\download\unlock92_ransomware\unlock92 ransomware.exe
目标: C:\Users\baba\AppData\Local\GDIPFONTCACHEV1.DAT
规则: [应用程序组]病毒测试 -> [应用程序]g:\download\unlock92_ransomware\unlock92 ransomware.exe -> [文件]c:\*

2016/7/12 13:36:22    创建文件    允许
进程: g:\download\unlock92_ransomware\unlock92 ransomware.exe
目标: C:\Users\baba\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-21-4144792320-3414818432-2231444586-1001\16878ad7c3be87412c200f08ec09c9b2_3584d4da-7a86-47eb-94e3-00ba9fea9295
规则: [应用程序组]病毒测试 -> [应用程序]g:\download\unlock92_ransomware\unlock92 ransomware.exe -> [文件]c:\*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢支持,欢迎常来: )

查看全部评分

Sailer.X 该用户已被删除
发表于 2016-7-12 13:46:31 | 显示全部楼层
BDTS2016:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:29 , Processed in 0.121386 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表