查看: 4306|回复: 59
收起左侧

[病毒样本] 火绒高仿样本

  [复制链接]
wwwab
发表于 2021-7-14 09:27:37 | 显示全部楼层 |阅读模式
一开始把火绒官人都给骗过去了,卡巴还被催着解除了所谓的“误报”

一开始(4天前):
后来(昨天):
这转变得可真够快的

PS:先解压“病毒.zip”压缩包,得到“ShellClean.exe”,再解压“ShellClean.exe”,又再一次得到的那个exe文件是个勒索病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
Jirehlov1234 + 2 这个有意思

查看全部评分

wwwab
 楼主| 发表于 2021-7-14 09:29:34 | 显示全部楼层
样本:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
薪媛
发表于 2021-7-14 09:37:06 | 显示全部楼层
诺顿 一切良好

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows11BigSur
头像被屏蔽
发表于 2021-7-14 09:50:00 | 显示全部楼层
AVG扫描miss
虚拟机里运行提示缺少dll,就不测双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2021-7-14 09:50:40 | 显示全部楼层
有点意思
喀反
发表于 2021-7-14 09:52:03 | 显示全部楼层
360 miss
静影沉璧
发表于 2021-7-14 09:52:22 | 显示全部楼层
ESET:信誉良好


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
火绒工程师
发表于 2021-7-14 09:54:00 | 显示全部楼层
您好,ShellClean.exe是一个被恶意篡改的火绒文件,由于数字签名机制不完整,导致部分数据被篡改后数字签名仍可正确识别,问题我们已经确认,升级查杀了该文件,感谢您的反馈~
EternalHibiki
发表于 2021-7-14 09:59:32 | 显示全部楼层
本帖最后由 EternalHibiki 于 2021-7-14 10:46 编辑

卡巴KIS, ShellClean.exe jansson.exe 均拉白...
Avira beta killed: TR/Kill Files. dvwue

10:41 更新:
Win11虚拟机,jansson.exe 卡巴双击被过,桌面一些图标和文件被删。病毒cmd执行完毕之后重启,能够正常进入系统,但着少部分系统功能被破坏无法正常执行

评分

参与人数 1人气 +2 收起 理由
aboringman + 2 感谢解答: )

查看全部评分

yg19
发表于 2021-7-14 10:08:58 | 显示全部楼层
被虚拟机里的咖啡启发掉了,奇怪实体机的咖啡扫不出来
ShellClean.exe。 已检测到并删除了名为 Artemis!894CBC26426D 的 特洛伊木马程序。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 19:56 , Processed in 0.136306 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表