搜索
查看: 1112|回复: 24
收起左侧

[病毒样本] Ransom.locked! (19.06.18)

[复制链接]
温馨小屋
发表于 2019-6-18 16:01:05 | 显示全部楼层

Kaspersky



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
发表于 2019-6-18 16:06:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2019-6-18 16:08:49 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2019-6-18 16:10:36 | 显示全部楼层
Avira VBS/Filecoder.wfhbz VBS script virus!
盛康钊
头像被屏蔽
发表于 2019-6-18 16:11:31 | 显示全部楼层
欢迎双击。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 2019-6-18 16:11:39 | 显示全部楼层
极宝杀毒V1.7.4
1.exe        HEUR/QVM20.1.EEBF.Malware.Gen
petr0vic
 楼主| 发表于 2019-6-18 16:14:50 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chmod777
发表于 2019-6-18 16:21:41 | 显示全部楼层
虚拟机下双击没反应,不过文件会生成一个叫
“C:\Users\用户名\Documents\WindowsPowerShell\Modules\Cipher\cry.ps1”的文件,里面有一句“Protect-File $file -Algorithm AES -KeyAsPlainText YjhkYjM0YTQwYWVjYzRhOWU1OTQwOTlmMzU0ZTc5NGY= -Suffix '.locked' -RemoveSourc.........”
我猜那个“Yj.....NGY= ” 应该就是解密的key了吧。。。。
Jerry.Lin
发表于 2019-6-18 16:37:14 | 显示全部楼层
  1. 【扫描信息】

  2. 开始时间:2019-6-18 16:36:55
  3. 扫描用时:00:00:02
  4. 扫描类型:指定位置杀毒
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:1
  9. 发现风险数:1
  10. 已处理风险数:1


  11. ---------------------
  12. 2019-6-18 16:37:02 MD5:de1fae142e104939499adafee8e9725a C:\Users\zhong.000\Downloads\Compressed\卡饭\1 (12)\1.exe [Win32.Trojan.Generic.Wsah]  [删除成功]
  13. ---------------------
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-14 17:43 , Processed in 0.095757 second(s), 18 queries .

快速回复 返回顶部 返回列表