搜索
楼主: hez2010
收起左侧

[病毒样本] 自制勒索——干物妹!勒索

  [复制链接]
HIEIdesu
发表于 2018-2-18 19:39:18 | 显示全部楼层
BD直接完蛋D:\123.png
HIEIdesu
发表于 2018-2-18 19:39:50 | 显示全部楼层

emmmm



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1401549491
发表于 2018-2-23 10:06:16 | 显示全部楼层
这是改的吗
左手
发表于 2018-2-25 20:15:29 | 显示全部楼层
本帖最后由 左手 于 2018-2-25 22:38 编辑
  1. 2018/2/25 星期日 20:14:28    删除文件 风险提示:敏感    阻止
  2. 进程: c:\users\administrator\desktop\ransom.exe
  3. 目标: C:\Users\Administrator\AppData\LocalLow\Thunder Network\Thunder BHO Platform\log\np_tdieplat.dll[2018.2.21].txt
  4. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《坚固》f299_询问修改的文件>a100 -> [文件]*; *.txt

  5. 2018/2/25 星期日 20:14:35    删除文件 风险提示:敏感    阻止
  6. 进程: c:\users\administrator\desktop\ransom.exe
  7. 目标: C:\Users\Administrator\AppData\Roaming\2345Pic\share.jpg
  8. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《坚固》f299_询问修改的文件>a100 -> [文件]*; *.jpg

  9. 2018/2/25 星期日 20:14:45    删除文件 风险提示:敏感    阻止并结束进程
  10. 进程: c:\users\administrator\desktop\ransom.exe
  11. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\SkinPic\NewSkin\131e6bdabfc9be39c67efe7d84846699\back.png
  12. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《坚固》f299_询问修改的文件>a100 -> [文件]*; *.png
复制代码

评分

参与人数 1人气 +1 收起 理由
猪头无双 + 1 左手哥你好,mua

查看全部评分

wxch111
发表于 2018-2-28 14:42:11 | 显示全部楼层
用csharp写的?
hez2010
 楼主| 发表于 2018-2-28 21:52:50 | 显示全部楼层

是啊,拿WPF随便画的
sunwangh
发表于 2018-3-8 22:03:50 | 显示全部楼层
我正好想研究一下,可以才注册没法下载
猥琐大叔
发表于 2018-3-9 13:21:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Im_Zeus
发表于 2018-3-9 14:13:01 | 显示全部楼层
bullguard还没下载就拦截了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2018-3-16 22:04:08 | 显示全部楼层
COMODO监控杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-6-22 08:03 , Processed in 0.045492 second(s), 7 queries , MemCached On.

快速回复 返回顶部 返回列表