123
返回列表 发新帖
楼主: henry217
收起左侧

[病毒样本] 自制勒索V3.1

[复制链接]
JuMin
发表于 2021-5-30 00:23:27 | 显示全部楼层
小Q机器人 发表于 2021-5-30 00:22
电脑上有 币  不敢双击,开启智量我就敢,奇安信还是个半成品 不稳

实机还是别双击了,虚拟可以试试
小Q机器人
发表于 2021-5-30 00:24:54 | 显示全部楼层
JuMin 发表于 2021-5-30 00:23
实机还是别双击了,虚拟可以试试

嗯  安全起见  
wwwab
发表于 2021-5-30 09:34:31 | 显示全部楼层
火绒都kill了,修改的地方不多啊,都没能绕过特征
00006666
发表于 2021-5-30 10:19:38 | 显示全部楼层
wwwab 发表于 2021-5-30 09:34
火绒都kill了,修改的地方不多啊,都没能绕过特征

确实改的不多,没绕过QVM
huajiajie
发表于 2021-5-30 13:40:13 | 显示全部楼层
本帖最后由 huajiajie 于 2021-5-30 13:41 编辑

FSP kill 不过在压缩包里FS不删,直接跳过,解压才隔离

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huajiajie
发表于 2021-5-30 13:45:42 | 显示全部楼层
jdsh 发表于 2021-5-29 21:07
Emsisoft Anti-Malware

简洁明了
wwwab
发表于 2021-5-30 15:19:30 | 显示全部楼层
The following files are already detected, please update your bases:
自制勒索3.1.exe - HEUR:Trojan-Ransom.MSIL.Encoder.gen
henry217
 楼主| 发表于 2021-5-30 15:21:10 | 显示全部楼层
00006666 发表于 2021-5-30 10:19
确实改的不多,没绕过QVM

1.0那会我随便加句helloworld都能绕过

现在都认识了
Kinhold
发表于 2021-5-30 15:33:45 | 显示全部楼层
* Avast 扫描报告
* 该文件是自动生成的
*
* 扫描名称: 从 Windows 资源管理器进行扫描
* 开始于: 2021年5月30日 15:29:35
* VPS: 210529-0, 2021/05/29
*

...\自制勒索V3.1.exe [L] FileRepMalware (0)

文件已成功移至隔离区...
感染文件: 1
文件总计: 1
文件夹总计: 0
大小总计: 39.0 KB

*
* 扫描已停止: 2021年5月30日 15:29:51
* 运行时间是 16 秒

NT狼狼
发表于 2021-5-31 15:38:06 | 显示全部楼层
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 14:12 , Processed in 0.084332 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表