楼主: popu111
收起左侧

[病毒样本] [卡巴翻车][YourRansom] build170524

  [复制链接]
迅灵
发表于 2017-6-7 19:34:27 | 显示全部楼层
我的实体机器好像中招了。
解压后并没有点击,但是程序好像已经改了我的注册表。现在开机壁纸已经没有了。

我这算什么?车翻了一半。
@popu111  











文件名: yourransom.exe
威胁名称: Trojan.Cryptolocker.N完整路径: c:\users\zry\desktop\病毒样本\【yourransom】最终版测试用勒索样本\yourransom\yourransom.exe

____________________________

____________________________


在电脑上
2017/6/6 ( 21:35:48 )

上次使用时间
2017/6/6 ( 21:38:14 )

启动项


已启动


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


yourransom.exe 威胁名称: Trojan.Cryptolocker.N
定位


少量用户信任的文件
诺顿 社区中有不到 50 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
yourransom.exe

____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-19\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\S-1-5-20\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\.DEFAULT\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\S-1-5-21-3942514321-3270603917-2634677349-1000\Control Panel\ Desktop->Wallpaper 已修复
注册表更改: HKEY_USERS\.DEFAULT\Control Panel\ Desktop->WallpaperStyle:10 已修复
注册表更改: HKEY_USERS\S-1-5-19\Control Panel\ Desktop->WallpaperStyle:10 已修复
注册表更改: HKEY_USERS\S-1-5-20\Control Panel\ Desktop->WallpaperStyle:10 已修复
注册表更改: HKEY_USERS\S-1-5-21-3942514321-3270603917-2634677349-1000\Control Panel\ Desktop->WallpaperStyle:10 已修复
____________________________


文件指纹 - SHA:
4e0c5a02a7cb6b9a649b2a6755a123d77ecdf987adacb9bc55ab19955bfceec7
文件指纹 - MD5:
600ea73304f75813cac218d7bdd505d8

xxl11231220
发表于 2017-6-7 23:20:56 来自手机 | 显示全部楼层
迅灵 发表于 2017-6-7 19:34
我的实体机器好像中招了。
解压后并没有点击,但是程序好像已经改了我的注册表。现在开机壁纸已经没有了。 ...

不小心回车了吧,祝你好运
迅灵
发表于 2017-6-8 12:10:06 | 显示全部楼层
xxl11231220 发表于 2017-6-7 23:20
不小心回车了吧,祝你好运

没有,我向毛主席保证。
诺顿显示只操作了壁纸,文件没有被加密。不知现在我的环境还安不安全。
popu111
 楼主| 发表于 2017-6-9 15:48:20 | 显示全部楼层
迅灵 发表于 2017-6-7 19:34
我的实体机器好像中招了。
解压后并没有点击,但是程序好像已经改了我的注册表。现在开机壁纸已经没有了。 ...

什么?!我的这样本不动注册表和壁纸啊,,,你可能是双击了假的YourRansom
wjcharles
发表于 2017-6-9 17:20:32 | 显示全部楼层
迅灵 发表于 2017-6-7 19:34
我的实体机器好像中招了。
解压后并没有点击,但是程序好像已经改了我的注册表。现在开机壁纸已经没有了。 ...

看起来没有运行过,是扫描查杀以后,跑了修复流程,重置了壁纸~
迅灵
发表于 2017-6-10 08:46:57 | 显示全部楼层
popu111 发表于 2017-6-9 15:48
什么?!我的这样本不动注册表和壁纸啊,,,你可能是双击了假的YourRansom

也有可能是用了假的诺顿。
迅灵
发表于 2017-6-10 08:47:48 | 显示全部楼层
wjcharles 发表于 2017-6-9 17:20
看起来没有运行过,是扫描查杀以后,跑了修复流程,重置了壁纸~

有可能,杀毒软件过敏。
wjcharles
发表于 2017-6-12 10:28:32 | 显示全部楼层
迅灵 发表于 2017-6-10 08:47
有可能,杀毒软件过敏。

这对诺顿来说很正常,那种几百个的大毒包扫描下来,经常遇到这种情况
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 05:14 , Processed in 0.092525 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表