楼主: Eunismal
收起左侧

[病毒样本] 自制勒索,这次不用装python了,我打包成了exe

[复制链接]
anthonyqian
发表于 2021-6-12 15:43:49 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-6-12 17:01 编辑

Avira 自动询问管理员权限版本 和 加密C盘 这两版 扫描期间要求上传APC,同意上传后几秒钟APC杀。
没有名字ssss
发表于 2021-6-12 15:49:12 | 显示全部楼层
诺顿依旧靠DP,真·看脸触发,要不C下建立0开头的文件当诱饵,也许能提高欧洲人概率
Eunismal
 楼主| 发表于 2021-6-12 16:01:47 | 显示全部楼层
jdsh 发表于 2021-6-12 15:43
Emsisoft Anti-Malware

自动询问管理员权限版本

我现在去删了管理员的版本吧,好像设置得不妥当运行不了
Shake2333
发表于 2021-6-12 16:01:58 | 显示全部楼层
anthonyqian 发表于 2021-6-12 15:12
有条件双击看一下报不报 好像DG也会调用APC信息的

你的现在apc报吗,我的实体机不报,虚拟机apc报了,就这么奇怪
Eunismal
 楼主| 发表于 2021-6-12 16:03:18 | 显示全部楼层
fdsax 发表于 2021-6-12 15:35
除了桌面背景变黑和图标打不开,没有加密行为

你放点文件进用户目录再运行,之后打开看看你的文件还可不可以正常打开
浪里个浪9527
头像被屏蔽
发表于 2021-6-12 16:05:35 | 显示全部楼层
扫描miss 双击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-6-12 16:09:32 | 显示全部楼层
Shake2333 发表于 2021-6-12 16:01
你的现在apc报吗,我的实体机不报,虚拟机apc报了,就这么奇怪

avira目前扫描两个版本都会报APC
正在缓冲
头像被屏蔽
发表于 2021-6-12 16:17:52 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-6-12 16:19 编辑

是不是有人上报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eunismal
 楼主| 发表于 2021-6-12 16:27:02 | 显示全部楼层

应该是,我看到VT有人上传了一次
a233
发表于 2021-6-12 18:04:25 | 显示全部楼层
本帖最后由 a233 于 2021-6-12 18:10 编辑

AhnLab
APP Isolation Scan拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 04:58 , Processed in 0.089858 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表