楼主: www-tekeze
收起左侧

[病毒样本] “微信支付”勒索样本

  [复制链接]
dreams521
发表于 2018-12-4 21:54:05 | 显示全部楼层
影子系统异常进不去,没测双击
七游
发表于 2018-12-4 21:59:35 | 显示全部楼层
本帖最后由 七游 于 2018-12-4 22:06 编辑

360TSE监控清空
似乎都是本地引擎报的(没有qvm)?


  1. 2018-12-04 21:58:49        \新建文件夹\libcef.dll已删除此文件        Trojan.Generic
  2. 2018-12-04 21:58:49        \新建文件夹\3d7f0cd3baaee235483c7871b52c92aa.jpg已删除此文件        TR.Crypt.ASPM.Gen
  3. 2018-12-04 21:58:49        \新建文件夹\59e4bb9e05f8b22b874c2d4881277d39.jpg已删除此文件        TR.Crypt.ASPM.Gen
  4. 2018-12-04 21:58:49        \新建文件夹\85ad99dfbaaa6c96a314847947fe55ac.jpg已删除此文件        Trojan.Generic
  5. 2018-12-04 21:58:49        \新建文件夹\98dd037411c48a09336f234a8e864e92.jpg已删除此文件        Trojan.Generic
  6. 2018-12-04 21:58:49        \新建文件夹\a2d4524732d70fe3ceb120e875163577.jpg已删除此文件        Win32/Trojan.Multi.daf
  7. 2018-12-04 21:58:49        \新建文件夹\bb17e280515b096d98588d50638ed5d3.jpg已删除此文件        Trojan.Generic
  8. 2018-12-04 21:58:48        \新建文件夹\008c2692f50f8bd2a9c332d2234f8e0d.jpg已删除此文件        Trojan.Generic
  9. 2018-12-04 21:58:48        \新建文件夹\17187bc306bf93c6384e418114a33fab.jpg已删除此文件        Win32/Trojan.f0a
  10. 2018-12-04 21:58:48        \新建文件夹\3b7d7e826ac2d974b1f7069072534436.jpg已删除此文件        Trojan.Generic
  11. 2018-12-04 21:58:48        \新建文件夹\47e5ce9dfaeedea65c9afc58b00e1219.jpg已删除此文件        Trojan.Generic
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢支持,欢迎常来: )

查看全部评分

www-tekeze
 楼主| 发表于 2018-12-4 22:02:06 | 显示全部楼层
dreams521 发表于 2018-12-4 21:54
影子系统异常进不去,没测双击

那些图片是假的,只是为了利用系统自带的photo,实际格式是dll,也没法双击。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2018-12-4 22:45:02 | 显示全部楼层
www-tekeze 发表于 2018-12-4 22:02
那些图片是假的,只是为了利用系统自带的photo,实际格式是dll,也没法双击。

再试试管家毒霸,看看有没有变化呢
ELOHIM
发表于 2018-12-4 23:19:41 | 显示全部楼层


scep 干 掉三个jpg,两种威胁。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢支持,欢迎常来: )

查看全部评分

www-tekeze
 楼主| 发表于 2018-12-5 00:09:49 | 显示全部楼层
dsb2466 发表于 2018-12-4 22:45
再试试管家毒霸,看看有没有变化呢

刚试,安天和管家没任何变化,而毒霸清空了,换火绒前连续用了三年毒霸,没选错! @ 金山毒霸V11

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
abc277399
头像被屏蔽
发表于 2018-12-5 08:47:43 | 显示全部楼层
www-tekeze 发表于 2018-12-4 21:48
因为没上传VT (但实际上VT也没几家报),安天智甲只报了一个jpg,还报的灰色软件,蒙的还是误报?

智 ...

外国的也敢兴趣,这个只是支付方式变了,但是核心没变,外国的这种病毒只是没用微信支付而已!国内的360、金山、火绒都杀!
superax
发表于 2018-12-5 10:29:48 | 显示全部楼层
本帖最后由 superax 于 2018-12-5 10:35 编辑
七游 发表于 2018-12-4 21:59
360TSE监控清空
似乎都是本地引擎报的(没有qvm)?

360TSE开了哪几个引擎?另外,SEP杀了一半多,还剩下5个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
七游
发表于 2018-12-5 10:30:51 | 显示全部楼层
superax 发表于 2018-12-5 10:29
360TSE开了哪几个引擎?

我bd和小红伞全开
www-tekeze
 楼主| 发表于 2018-12-5 10:59:02 | 显示全部楼层
abc277399 发表于 2018-12-5 08:47
外国的也敢兴趣,这个只是支付方式变了,但是核心没变,外国的这种病毒只是没用微信支付而已!国内的360 ...

老外的基本都是让你装上Tor,然后去付比特币,那咱Gov封杀Tor,还打击虚拟货币的非法交易,作为天朝一 屁 民 是不是很幸福呢。。

评分

参与人数 1人气 +3 收起 理由
ELOHIM + 3 赞一个!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 00:41 , Processed in 0.100473 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表