查看: 4173|回复: 53
收起左侧

[病毒样本] 勒索样本

  [复制链接]
www-tekeze
发表于 2018-9-18 13:58:06 | 显示全部楼层 |阅读模式
本帖最后由 www-tekeze 于 2018-9-18 16:07 编辑

请大家试试,扫描? 双击? 一概欢迎!  

https://share.weiyun.com/5Ydj42e    密码:infected
迷惘的执著
发表于 2018-9-18 14:03:28 | 显示全部楼层
请大家试试,扫描? 双击? 一概欢迎!  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢支持,欢迎常来: )

查看全部评分

a445441
发表于 2018-9-18 14:08:19 | 显示全部楼层
微点双击拦截4个 ,扫描1个  3号运行不起来

评分

参与人数 2人气 +2 收起 理由
itcql + 1 版区有你更精彩: )
www-tekeze + 1 感谢支持,欢迎常来: )

查看全部评分

www-tekeze
 楼主| 发表于 2018-9-18 14:23:38 | 显示全部楼层
迷惘的执著 发表于 2018-9-18 14:03
请大家试试,扫描? 双击? 一概欢迎!

这个没意思,最起码解压扫描下,不双击也罢。。
√×√×√√×
发表于 2018-9-18 14:29:38 | 显示全部楼层
www-tekeze 发表于 2018-9-18 14:23
这个没意思,最起码解压扫描下,不双击也罢。。

囧,又乱加壳,3和5都加壳加坏了啊根本跑不起来 火绒扫描报了3个,剩下的3和5无法运行,6号运行后被行为监控干掉 囧囧囧


ziyerain2015
发表于 2018-9-18 14:48:37 | 显示全部楼层
3运行什么都不发生,5运行错误,其他没一个能过星剑以及其他

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-9-18 14:52:22 | 显示全部楼层
√×√×√√× 发表于 2018-9-18 14:29
囧,又乱加壳,3和5都加壳加坏了啊根本跑不起来 火绒扫描报了3个,剩下的3和5无法运行,6号运行后 ...

看3楼,只有3号both加的双层壳,坏了,会自动退出,#5没问题啊。。
vm001
发表于 2018-9-18 14:54:45 | 显示全部楼层
www-tekeze 发表于 2018-9-18 14:23
这个没意思,最起码解压扫描下,不双击也罢。。

2018-09-18 14:53:25     恶意软件(HEUR/QVM19.1.F16C.Malware.Gen)MD5:8243a25dcca55eb3ac72c874a46bafe0已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\john\desktop\ransom\samp(4)_zp.exe
2018-09-18 14:53:25     恶意软件(HEUR/QVM18.1.F16C.Malware.Gen)MD5:fee542ea5cbbb3eda2c5b0f7bf46dac2已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\john\desktop\ransom\samp(5)_se.exe
2018-09-18 14:53:25     恶意软件(HEUR/QVM19.1.F16C.Malware.Gen)MD5:bd4902656f742b55593f545492012843已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\john\desktop\ransom\samp(6)_vmp.exe
2018-09-18 14:53:24     木马程序(Trojan.Win32.Necne.A)MD5:c26981bbe036069f3097a837a67129b2        已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\john\desktop\ransom\samp(1).exe
2018-09-18 14:53:24     恶意软件(HEUR/QVM11.1.F16C.Malware.Gen)MD5:0decf66976e54f85315a4c736ed91bb3已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\john\desktop\ransom\samp(2)_upx.exe
2018-09-18 14:53:24     恶意软件(HEUR/QVM19.1.F16C.Malware.Gen)MD5:5344f4f436e0fe2f29f359482ab0520c已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\john\desktop\ransom\samp(3)_both.exe

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

独赢缠身
发表于 2018-9-18 15:09:03 | 显示全部楼层
哪位大神360双击一下
a445441
发表于 2018-9-18 15:10:53 | 显示全部楼层
www-tekeze 发表于 2018-9-18 14:52
看3楼,只有3号both加的双层壳,坏了,会自动退出,#5没问题啊。。

5号是扫描出来的,3号和5号都运行不起来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:33 , Processed in 0.138538 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表