查看: 1918|回复: 16
收起左侧

[病毒样本] EggLocker

[复制链接]
Dolby123
发表于 2018-3-26 15:18:25 | 显示全部楼层 |阅读模式
https://www.virustotal.com/#/fil ... e882f6552/detection


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ziyerain2015
发表于 2018-3-26 15:34:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
该用户无效
发表于 2018-3-26 15:35:55 | 显示全部楼层
文件名: egglocker.bin
威胁名称: Trojan.Gen.2完整路径: c:\users\18437\desktop\egglocker\egglocker.bin

____________________________

____________________________


在电脑上 
2018-3-26 ( 15:35:04 )

上次使用时间 
2018-3-26 ( 15:35:42 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


egglocker.bin 威胁名称: Trojan.Gen.2
定位


少量用户信任的文件
Norton 社区中有不到 50 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
360zipsetup_4.0.0.1050_update.exe

创建的文件:
360zip.exe

创建的文件:
egglocker.bin

____________________________

文件操作

文件: c:\users\18437\desktop\egglocker\ egglocker.bin 威胁已删除
受感染文件: c:\users\18437\desktop\egglocker\ egglocker.bin 已删除
____________________________


文件指纹 - SHA:
92eba603d5719268d85be5e1b3b3cc61869d6c1d170678276f69ae7e882f6552
文件指纹 - MD5:
612ba5a52038141dd5c571a4b0dc6b86
桑德尔
头像被屏蔽
发表于 2018-3-26 16:09:15 | 显示全部楼层
红伞JOKE,顺带一提现在感觉卢克天行者也没那么惹人烦了,见一次少一次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cloud01
头像被屏蔽
发表于 2018-3-26 16:16:08 | 显示全部楼层
eset kill
761773275
发表于 2018-3-26 16:16:21 | 显示全部楼层
本帖最后由 761773275 于 2018-3-26 16:22 编辑

费尔托斯特安全 V8 missCOMODO  miss
aboringman
发表于 2018-3-26 17:48:53 | 显示全部楼层
本帖最后由 aboringman 于 2018-3-26 17:56 编辑

BD:killed.

Gen:Variant.Razy.278118

关闭监控双击,多了一堆.EGG类型的文件,然后它触发了Safe Files被终止,于是BD开始了疯狂的回滚清除.EGG文件。。。。。。

The application egglocker.exe attempted to change a file in a protected folder and was blocked.
Protected folder: c:\users\killer\pictures
Keep blocking the application if you do not recognize it or did not want to edit one of your protected files right now. Allow the application only if you trust the source it came from.
Click the "Learn more" button below for an informative article on data protection and Safe Files.

另,打开的两个网址均被BD阻止。。。。。。

都报Suspicious Webpage。

dg1vg4
发表于 2018-3-26 17:54:10 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-3-26 17:55 编辑

瑞星杀毒软件,文件监控杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-3-26 18:29:29 | 显示全部楼层
本帖最后由 191196846 于 2018-3-26 18:32 编辑

WD MISS

TPCMGr KILL

Sailer.X 该用户已被删除
发表于 2018-3-26 19:13:48 | 显示全部楼层
aboringman 发表于 2018-3-26 17:48
BD:killed.

Gen:Variant.Razy.278118

.EGG是加密后缀吧
ATD还是把被加密的文件当衍生物回滚吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 07:52 , Processed in 0.132185 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表