楼主: xing2005206
收起左侧

[病毒样本] 求分析这个易语言编写的小程序,可能捆绑微信支付勒索病毒

[复制链接]
幽冥の龙
发表于 2018-12-4 14:45:37 | 显示全部楼层
kaba666 发表于 2018-12-4 14:42
运行不了。图片打不开!DLL文件单独也运行不了

那可能那些东西全都是配套运行的。。。单独拿出来就没用了。。
kaba666
发表于 2018-12-4 14:48:55 | 显示全部楼层
幽冥の龙 发表于 2018-12-4 14:44
就是改成 XXX.7Z.001   XXX.7Z.002  好像是这样 忘记了 ,反正是压缩包分卷的格式。。  8个也都是 .jpg  ...

不得行!压缩包解压是坏的,怎么改都不行
www-tekeze
发表于 2018-12-4 14:52:01 | 显示全部楼层
幽冥の龙 发表于 2018-12-4 14:44
就是改成 XXX.7Z.001   XXX.7Z.002  好像是这样 忘记了 ,反正是压缩包分卷的格式。。  8个也都是 .jpg  ...

分卷压缩放在同一目录下就行,名字是按序号来的,不可能相同。。。是你的压缩包坏了。。
xing2005206
 楼主| 发表于 2018-12-4 14:53:04 | 显示全部楼层
幽冥の龙 发表于 2018-12-4 13:53
用火绒全盘查杀一下呗,毕竟火绒专门针对这个更新过了。。我刚双击后全盘查杀出来好多  .jpg格式的东西。 ...

好的,下载火绒准备回去全盘查杀,希望还有救
幽冥の龙
发表于 2018-12-4 14:54:04 | 显示全部楼层
本帖最后由 幽冥の龙 于 2018-12-4 14:55 编辑
kaba666 发表于 2018-12-4 14:48
不得行!压缩包解压是坏的,怎么改都不行

我试了下是可以的,你应该是顺序错了,900K那个改名成  1.7Z.001   另一个改成1.7z.002 试试
因为文件1M多 传不了网站,又懒得弄网盘 就直接分卷了 - - 不过现在看来分卷好麻烦。。
kaba666
发表于 2018-12-4 14:54:50 | 显示全部楼层
幽冥の龙 发表于 2018-12-4 14:45
那可能那些东西全都是配套运行的。。。单独拿出来就没用了。。

dll是动态链接库文件,又称“应用程序拓展。那么必须得有可执行文件exe!
www-tekeze
发表于 2018-12-4 14:55:19 | 显示全部楼层
kaba666 发表于 2018-12-4 14:42
运行不了。图片打不开!DLL文件单独也运行不了

既然是dll那肯定双击不得行。。  都是黑dll别管了。。。
kaba666
发表于 2018-12-4 14:56:44 | 显示全部楼层
www-tekeze 发表于 2018-12-4 14:55
既然是dll那肯定双击不得行。。  都是黑dll别管了。。。

幽冥の龙
发表于 2018-12-4 14:57:42 | 显示全部楼层
本帖最后由 幽冥の龙 于 2018-12-4 14:59 编辑
www-tekeze 发表于 2018-12-4 14:55
既然是dll那肯定双击不得行。。  都是黑dll别管了。。。

那估计还是离不开  那个 EXE,吧,我以为 那个EXE就只是个下载器,然后下载下来的东西才是真病毒,那么看来 那些东西还是得考 那个EXE来发作咯。。。又或者它还会下载其他的EXE。。早知道开个火绒剑监控一下它创建的文件了。。 不过我是实机又不敢放行太多
kaba666
发表于 2018-12-4 14:58:03 | 显示全部楼层
幽冥の龙 发表于 2018-12-4 14:54
我试了下是可以的,你应该是顺序错了,900K那个改名成  1.7Z.001   另一个改成1.7z.002 试试
因为文件1M ...

哎,不玩了!懒得搞
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 09:30 , Processed in 0.104263 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表