楼主: Eset小粉絲
收起左侧

[病毒样本] 勒索病毒CryptXXX又升级!TrendMicro实验室命名为 —— CrypMIC【已更新多三枚】

  [复制链接]
aboringman
发表于 2016-7-29 11:13:20 | 显示全部楼层
AVG:

扫描:kill 1 file.

"";"Trojan horse FileCryptor.MFR, C:\Users\Killer\Desktop\CrypMIC\CrypMIC (2).dll.dll";"Unresolved"

评分

参与人数 1人气 +1 收起 理由
lovelive10010 + 1 免费版吗

查看全部评分

lasvegas
发表于 2016-7-29 11:26:39 | 显示全部楼层
楼主好人

评分

参与人数 1经验 -3 收起 理由
ikimi -3 抱歉,请注意回帖内容

查看全部评分

ericdj
发表于 2016-7-29 11:35:20 | 显示全部楼层
断簪 发表于 2016-7-29 10:29
不知道什么情况。。。

NS走好……
ericdj
发表于 2016-7-29 11:36:06 | 显示全部楼层
vm001 发表于 2016-7-29 10:31
没有修改文档?

请问……那三个dll怎么调用啊?
dsb2466
头像被屏蔽
发表于 2016-7-29 11:41:47 | 显示全部楼层
vm001 发表于 2016-7-29 10:31
没有修改文档?


奇怪,你是如何测的呢?我这边的话,加载注册DLL后,360直接报毒提示删除了
你看我头像
发表于 2016-7-29 11:46:06 | 显示全部楼层
本帖最后由 你看我头像 于 2016-7-29 11:51 编辑

诺顿右键扫描:

crypmic (1).dll
威胁名称: Trojan.Cryptolocker.N

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。
___________________________

文件操作

受感染文件: csidl_profile\desktop\受限程序\test\crypmic\ crypmic (1).dll 不需要操作
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-856492020-3574061293-1967524828-1001\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\S-1-5-19\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\S-1-5-20\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\.DEFAULT\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\S-1-5-21-856492020-3574061293-1967524828-1001\Control Panel\ Desktop->WallpaperStyle:10 已修复
注册表更改: HKEY_USERS\S-1-5-19\Control Panel\ Desktop->WallpaperStyle:10 已修复
注册表更改: HKEY_USERS\S-1-5-20\Control Panel\ Desktop->WallpaperStyle:10 已修复
注册表更改: HKEY_USERS\.DEFAULT\Control Panel\ Desktop->WallpaperStyle:10 已修复
____________________________



crypmic (3).dll
威胁名称: Trojan.Cryptolocker.AN

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。
____________________________

文件操作

受感染文件: c:\users\cappu\desktop\受限程序\test\crypmic\ crypmic (3).dll 已删除
受感染文件: csidl_profile\desktop\受限程序\test\crypmic\ crypmic (2).dll 不需要操作
____________________________



扫描处理完成后桌面壁纸又成纯黑色了
第一次扫描后三个都检测到了但是只删除了一个,接着又运行了一次扫描才把剩下两个删掉。
vm001
发表于 2016-7-29 11:49:32 | 显示全部楼层
dsb2466 发表于 2016-7-29 11:41
奇怪,你是如何测的呢?我这边的话,加载注册DLL后,360直接报毒提示删除了

你那边报毒,估计是拉黑了,然后这样做。。。关闭360的云安全计划,删除360卫士的qvm.dll模块,修改样本的MD5
vm001
发表于 2016-7-29 11:50:07 | 显示全部楼层
ericdj 发表于 2016-7-29 11:36
请问……那三个dll怎么调用啊?

regsvr32
dsb2466
头像被屏蔽
发表于 2016-7-29 11:51:38 | 显示全部楼层
vm001 发表于 2016-7-29 11:49
你那边报毒,估计是拉黑了,然后这样做。。。关闭360的云安全计划,删除360卫士的qvm.dll模块,修改样本 ...

3Q....我试试
Microsoftheihei
发表于 2016-7-29 11:54:04 | 显示全部楼层
o0net315 发表于 2016-7-29 10:07
卡巴斯基 KILL ALL
刚才是杀1,另外两个过了1分钟,这是云连接有问题,还是刚刚云入库?

云杀

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 07:42 , Processed in 0.085452 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表