查看: 12299|回复: 75
收起左侧

[病毒样本] 又一个敲竹杠界的要你命3000,疑似同一作者出的……实机运行警告!

  [复制链接]
zhou0197
发表于 2016-8-18 21:23:43 | 显示全部楼层 |阅读模式
本帖最后由 zhou0197 于 2016-8-19 10:46 编辑

样本:http://pan.baidu.com/s/1i56U6ET

解压密码:infected

和之前几乎一样,经过初步虚拟机测试,此样本具有添加普通开机密码和账户,锁MBR,添加开机启动项,破坏安全模式,全盘按后缀名批量删除文件(包括能删除的系统文件),破坏性极高!

因此,你懂得……


实机运行警告!
实机运行警告!
实机运行警告!




PS:然而破解密码并没有什么卵用, 系统估计已经废掉了……

PS2:看这个毒似乎有通过SMTP连接新浪邮箱………………不知有无高手能直接把邮箱破了?


PS3:已有大神破解成功……
ELOHIM
发表于 2016-8-18 23:23:02 | 显示全部楼层
知道了一个密码。。

需要的拿去!

net user Administrator 1006910
net user \xe8\xa6\x81\xe5\xaf\x86\xe7\xa0\x81\xe5\x8a\xa0QQ2323897694 1006910 /add
net user administrators \xe8\xa6\x81\xe5\xaf\x86\xe7\xa0\x81\xe5\x8a\xa0QQ2323897694 /add

楼主可以置顶一下,让锁机的人试试看。
BHHZDQL
发表于 2016-8-18 21:27:47 | 显示全部楼层
没看见我,纯属娱乐

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-8-18 21:29:17 | 显示全部楼层
本帖最后由 电脑发烧友 于 2016-8-18 21:37 编辑

卡巴扫描不杀,双击主防不杀,杀了一个衍生物。
ELOHIM
发表于 2016-8-18 21:37:52 | 显示全部楼层
SEP SCEP 双不杀。
xcvbaby
发表于 2016-8-18 21:40:18 | 显示全部楼层
毒霸:kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhou0197
 楼主| 发表于 2016-8-18 21:40:26 | 显示全部楼层
电脑发烧友 发表于 2016-8-18 21:29
卡巴扫描不杀,双击主防不杀,杀了一个衍生物。

电脑还活着吗?
电脑发烧友
发表于 2016-8-18 21:42:07 | 显示全部楼层

应用程序控制的弹窗我都盯着呢,实机双击,我不会玩大的。顺便一提,给UAC权限了。
zhou0197
 楼主| 发表于 2016-8-18 21:46:23 | 显示全部楼层
电脑发烧友 发表于 2016-8-18 21:42
应用程序控制的弹窗我都盯着呢,实机双击,我不会玩大的。顺便一提,给UAC权限了。

那OK,务必小心谨慎。
电脑发烧友
发表于 2016-8-18 21:48:34 | 显示全部楼层
zhou0197 发表于 2016-8-18 21:46
那OK,务必小心谨慎。

能不能帮我找一张360文档防护的弹窗图,我已经翻了半天样本区了,没找到。
ELOHIM
发表于 2016-8-18 21:53:06 | 显示全部楼层
电脑发烧友 发表于 2016-8-18 21:42
应用程序控制的弹窗我都盯着呢,实机双击,我不会玩大的。顺便一提,给UAC权限了。


实机双击。。
这本身就很大了。。
膜拜你一次。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:15 , Processed in 0.135689 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表