楼主: Virus4
收起左侧

[病毒样本] 自制NoobRansomware

  [复制链接]
louise90
发表于 2021-3-21 11:51:32 | 显示全部楼层
秋日之殇 发表于 2021-3-21 11:21
卡巴双击杀,但是有5个文件已被加密(我这边未触发回滚)
分流:https://wws.lanzous.com/i20xbn5my6f[/ba ...

win10测试   同样加密5个,也触发了回滚,不知道回滚了什么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-3-21 11:53:24 | 显示全部楼层
louise90 发表于 2021-3-21 11:51
win10测试   同样加密5个,也触发了回滚,不知道回滚了什么

可以点击报告选择系统监控项查看详情。
正在缓冲
头像被屏蔽
发表于 2021-3-21 11:54:08 | 显示全部楼层
a233 发表于 2021-3-21 11:23
加强模式永远滴神
(过了DeepScreen)

avast加强模式连QQ都不给登还得去加特例

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 非白即黑有意思么

查看全部评分

Virus4
 楼主| 发表于 2021-3-21 11:54:32 | 显示全部楼层
louise90 发表于 2021-3-21 11:51
win10测试   同样加密5个,也触发了回滚,不知道回滚了什么

建议多放点文件给加密。

(好像把自己库加密了...)
louise90
发表于 2021-3-21 11:57:18 | 显示全部楼层
秋日之殇 发表于 2021-3-21 11:53
可以点击报告选择系统监控项查看详情。

事件: 回滚已完成
应用程序: NoobRansomware.exe
用户: DESKTOP-15BSLG8\14893
用户类型: 活动用户
组件: 系统监控
结果说明: 回滚应用程序的操作
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: c:\users\14893\desktop\noobransomware
对象名称: noobransomware.exe
Nocria
发表于 2021-3-21 12:19:30 | 显示全部楼层
EMSISOFT blocked.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
YorkWaugh + 1 版区有你更精彩: )

查看全部评分

旅行走失的猫
发表于 2021-3-21 12:23:29 | 显示全部楼层
你那贴20权限太高了,能不能设置成15权限?谢谢
Nocria
发表于 2021-3-21 12:26:18 | 显示全部楼层
G DATA: Failed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
αdmin
头像被屏蔽
发表于 2021-3-21 13:44:00 | 显示全部楼层
可恶,被过了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
YorkWaugh + 2 精品文章

查看全部评分

αdmin
头像被屏蔽
发表于 2021-3-21 13:46:47 | 显示全部楼层
正在缓冲 发表于 2021-3-21 11:54
avast加强模式连QQ都不给登还得去加特例

哈哈,瞎说大实话
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 09:26 , Processed in 0.104925 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表