查看: 2678|回复: 24
收起左侧

[病毒样本] 发一个好玩的锁机

[复制链接]
SUARP-BIGNUM
发表于 2019-2-14 17:29:04 | 显示全部楼层 |阅读模式
https://www.lanzous.com/i353lob 蓝奏云,下载挺快

破解密码之后输入就卡了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

BE_HC
发表于 2019-2-14 17:29:57 | 显示全部楼层
本帖最后由 BE_HC 于 2019-2-14 17:35 编辑

Norton

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-2-14 17:33:39 | 显示全部楼层
BD报MBR勒索:Generic.Ransom.MBRLock.5CFCE7AE



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-2-14 17:42:03 | 显示全部楼层
本帖最后由 BE_HC 于 2019-2-14 18:01 编辑

Human Expert Analysis Results

-->WriteMBR







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
RUAOT
发表于 2019-2-14 17:42:22 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2019-2-14 17:45:13 | 显示全部楼层
  1. 病毒库:2019-02-13 16:01
  2. 开始时间:2019-02-14 17:44
  3. 总计用时:00:00:00
  4. 扫描对象:1个
  5. 扫描文件:1个
  6. 发现风险:1个
  7. 已处理风险:1个
  8. 发现系统修复项:0个
  9. 处理系统修复项:0个

  10. 病毒详情

  11. 风险路径:C:\Users\zhong\Downloads\Compressed\卡饭\20190214_164200_销魂加速器\加速器.exe, 病毒名:Ransom/MBRLocker.b, 病毒ID:[f319a75c600dbae0], 处理结果:已处理
复制代码
ATP_synthase
发表于 2019-2-14 17:45:40 | 显示全部楼层
卡巴

拒绝访问

无法访问该网页

对象网址:

https://development01.baidupan.c ... .229&fi=7004401&up=

原因: 对象被感染 Trojan-Ransom.Win32.Foreign.nbtp

消息生成时间: 2019/2/14 17:45:27
SUARP-BIGNUM
 楼主| 发表于 2019-2-14 17:55:46 | 显示全部楼层

不知道火绒的Ransom/MBRLocker.x的x是按什么分类的
wowocock
发表于 2019-2-14 18:10:53 | 显示全部楼层
没新意吧,用我工具直接修复即可。
wowocock
发表于 2019-2-14 18:14:56 | 显示全部楼层
输入密码后出问题,是网上这类垃圾互相抄袭的通病。代码本身有BUG导致堆栈可能被破坏。特别是VMWARE。不过VIRTUAL BOX 或真机可能会没问题,估计VMWARE在实模式下的处理有问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 20:08 , Processed in 0.144244 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表