楼主: henry217
收起左侧

[病毒样本] 【C#从入门到入狱】自制勒索V2.0修复版

  [复制链接]
Anoxia.
发表于 2021-5-3 12:35:52 | 显示全部楼层
henry217 发表于 2021-5-3 12:30
刚才我又作死双击了一遍

结果桌面快捷方式全废了

咋解密a
henry217
 楼主| 发表于 2021-5-3 13:59:53 | 显示全部楼层

你需要解密吗?

anthonyqian
发表于 2021-5-3 14:05:03 | 显示全部楼层
henry217 发表于 2021-5-3 12:30
刚才我又作死双击了一遍

结果桌面快捷方式全废了

你试着关闭下载分析 然后从网上下载你的样本 然后双击。这样可以判断文件来源不同会不会影响SONAR的效果。
正在缓冲
头像被屏蔽
发表于 2021-5-3 14:27:21 | 显示全部楼层
这下Avast认识它了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henry217
 楼主| 发表于 2021-5-3 14:33:01 | 显示全部楼层



是吗?

我删增几个语句

说不定它就不认识了
正在缓冲
头像被屏蔽
发表于 2021-5-3 14:36:02 | 显示全部楼层

可以试试有可能又被CyberCapture上传,只需几小时就可以拉黑了
KevinYu0504
发表于 2021-5-3 14:36:54 | 显示全部楼层

Emsi 表现依旧让人满意 ~

不过我倒是挺好奇您这 gif 图档,
是用哪个软件录制萤幕并转为 gif 的 ?
能介绍一下是哪个软件吗 ? 谢谢 ~ :)
zwl2828
发表于 2021-5-3 14:39:49 | 显示全部楼层
本帖最后由 zwl2828 于 2021-5-3 14:41 编辑

很奇怪,
ESET Dynamic Threat Defense 分析结果为:Clean。
CrowdStrike Falcon 静态、机器学习分析结果为:Clean。


但沙盒跑了下:

Dropped files
"Database1.accdb.henry217" has type "data"
"Amazon_Downloader_Log_20171206-225712_1810e9e0-1a8d-457c-be3a-737de50dc6bb.txt.henry217" has type "MPEG ADTS layer I v2 224 kbps 16 kHz JntStereo"
"Hancom Office 2010 SE _English Edition_ - 3PC-1User _Download_ Keys.html.henry217" has type "data"
"Outlook.pst.henry217" has type "data"

Marks file for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Documents\Amazon Downloader Logs\Amazon_Downloader_Log_20171206-225712_1810e9e0-1a8d-457c-be3a-737de50dc6bb.txt" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Documents\hancom\Hancom Office 2010 SE (English Edition) - 3PC-1User (Download) Keys.html" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Documents\hancom\HancomOffice.exe" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Documents\Outlook Files\Outlook.pst" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Documents\Database1.accdb" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Documents\desktop.ini" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Desktop\desktop.ini" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Pictures\desktop.ini" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Music\desktop.ini" for deletion
"C:\V2.0.exe" marked "%USERPROFILE%\Videos\desktop.ini" for deletion



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2021-5-3 14:42:16 | 显示全部楼层
KevinYu0504 发表于 2021-5-3 14:36
Emsi 表现依旧让人满意 ~

不过我倒是挺好奇您这 gif 图档,

https://www.ghxi.com/screentogif.html

评分

参与人数 2人气 +2 收起 理由
henry217 + 1
KevinYu0504 + 1 感谢解答: )

查看全部评分

fdsax
发表于 2021-5-3 17:08:45 | 显示全部楼层
智量扫描加双击 无文件被加密


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:16 , Processed in 0.098965 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表