查看: 1888|回复: 22
收起左侧

[病毒样本] #Conti #Ransomware (2021-02-17)

[复制链接]
Jirehlov1234
发表于 2021-2-17 12:46:40 | 显示全部楼层 |阅读模式
https://www.virustotal.com/gui/f ... 21712e266/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2021-2-17 12:51:14 | 显示全部楼层
本帖最后由 761773275 于 2021-2-17 13:46 编辑

Sophos 扫描miss

双击 无提示拦截
tomochan
发表于 2021-2-17 12:51:19 | 显示全部楼层
既然有VT我就不试了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-2-17 12:58:18 | 显示全部楼层
761773275 发表于 2021-2-17 12:51
Sophos miss

如何双击测dll??

将dll文件放入system32或syswow64,打开cmd进入对应文件夹使用regsvr32 xx.dll加载即可
761773275
发表于 2021-2-17 13:14:58 | 显示全部楼层
秋日之殇 发表于 2021-2-17 12:58
将dll文件放入system32或syswow64,打开cmd进入对应文件夹使用regsvr32 xx.dll加载即可

执行了,鼠标转了两圈没反应
喀反
发表于 2021-2-17 13:16:50 | 显示全部楼层
MD:Trojan:Win32/Wacatac.B!ml
静影沉璧
发表于 2021-2-17 13:16:54 | 显示全部楼层
本帖最后由 静影沉璧 于 2021-2-17 13:20 编辑
761773275 发表于 2021-2-17 13:14
执行了,鼠标转了两圈没反应

我这边放到syswow64里才能跑
用syswow64里的cmd(管理员)
munsimli
发表于 2021-2-17 13:20:05 | 显示全部楼层
fsp解壓殺
761773275
发表于 2021-2-17 13:25:24 | 显示全部楼层
静影沉璧 发表于 2021-2-17 13:16
我这边放到syswow64里才能跑
用syswow64里的cmd(管理员)
原来如此
加密了吗
静影沉璧
发表于 2021-2-17 13:27:08 | 显示全部楼层
761773275 发表于 2021-2-17 13:25
原来如此
加密了吗

ESET。。

加密,全部加密




  1. All of your files are currently encrypted.
  2. Backups were encrypted or deleted, same as Shadow Copies.

  3. If you try to use any additional recovery software - the files might be damaged, but if you are still willing to try - try it on the data of the lowest value.

  4. To make sure that we REALLY CAN recover all of the encryptd data - we offer you to decrypt 2 random files of your choice completely free of charge.

  5. The faster you reply - the easier and cheaper it will be.
  6. To receive information on the price of the recovery software you can contact our team directly for further instructions through our website :

  7. TOR VERSION :
  8. (you should download and install TOR browser first https://torproject.org)

  9. http://contirecj4hbzmyzuydyzrvm2c65blmvhoj2cvf25zqj2dwrrqcq5oad.onion/

  10. HTTPS VERSION :
  11. https://contirecovery.best


  12. ---BEGIN ID---
  13. L0ePQQNHK1IgN1qtZd03oQv1pzmr0QchyxH8DOAfvYBRkobWfmZ859aXYitWkPQD
  14. ---END ID---
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
www-tekeze + 1 666。。。
Jirehlov1234 + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 21:19 , Processed in 0.124340 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表