搜索
查看: 1007|回复: 30
收起左侧

[病毒样本] GandCrab v5.0.4 (18.11.30)

  [复制链接]
petr0vic
发表于 2018-11-30 15:11:58 | 显示全部楼层 |阅读模式


infected

  1. ---=    GANDCRAB V5.0.4  =---

  2. ***********************UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED***********************

  3.         *****FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS*****

  4. Attention!

  5. All your files, documents, photos, databases and other important files are encrypted and have the extension: .KUOIWVLP     

  6. The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.


  7. The server with your key is in a closed network TOR. You can get there by the following ways:

  8. ----------------------------------------------------------------------------------------

  9. | 0. Download Tor browser - https://www.torproject.org/

  10. | 1. Install Tor browser
  11. | 2. Open Tor Browser
  12. | 3. Open link in TOR browser:   http://gandcrabmfe6mnef.onion/b6314679c4ba3647                        
  13. | 4. Follow the instructions on this page

  14. ----------------------------------------------------------------------------------------                    
  15.    

  16. On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.


  17. ATTENTION!

  18. IN ORDER TO PREVENT DATA DAMAGE:

  19. * DO NOT MODIFY ENCRYPTED FILES
  20. * DO NOT CHANGE DATA BELOW
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
191196846 + 3 版区有你更精彩: )

查看全部评分

桑德尔
发表于 2018-11-30 15:14:15 | 显示全部楼层
eset Miss
a445441
发表于 2018-11-30 15:18:47 | 显示全部楼层
卡巴扫描MISS
petr0vic
 楼主| 发表于 2018-11-30 15:21:03 | 显示全部楼层
eset Miss
卡巴扫描MISS

https://www.virustotal.com/en/fi ... 688ee9423/analysis/
2/55
fresh
a1121611810
发表于 2018-11-30 15:27:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QWEASDZXCRFV
发表于 2018-11-30 15:30:33 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
发表于 2018-11-30 15:38:21 | 显示全部楼层
双击后未见反应 wscript和powershell都运行起来但是退出了

可能我电脑上的东西没有价值吧
petr0vic
 楼主| 发表于 2018-11-30 15:39:18 | 显示全部楼层
avast free
执行
idp-block

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
纸盒子
发表于 2018-11-30 15:42:00 | 显示全部楼层
chrome拦掉了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-11-30 15:55:21 | 显示全部楼层
KIS2019
  1. 30.11.2018 15.53.45;偵測到的物件 ( 處理記憶體 ) 已刪除;c:\users\use\documents\egdownloads\123\123.js;c:\users\use\documents\egdownloads\123\123.js;PDM:Exploit.Win32.Generic.nblk;木馬程式;11/30/2018 15:53:45
复制代码


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-12-14 13:54 , Processed in 0.040896 second(s), 3 queries , MemCache On.

快速回复 返回顶部 返回列表