查看: 53093|回复: 55
收起左侧

[病毒样本] 恐怖 Windows 10 病毒:Windows Update(病毒)

  [复制链接]
EndWorld
发表于 2022-3-20 14:05:22 | 显示全部楼层 |阅读模式
本帖最后由 EndWorld 于 2022-4-25 09:57 编辑

该病毒伪装成 Windows 10 系统更新程序,随后出现各种恐怖画面

Windows Update 病毒开发灵感来自于恐怖XP病毒(Windows XP Horror)


病毒样本:https://wwd.lanzoul.com/iCoJ303jyc6f
biue
发表于 2022-3-20 14:15:40 | 显示全部楼层
卡巴斯基扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
呵呵大神001
发表于 2022-3-20 14:26:33 | 显示全部楼层
BD
Gen:Trojan.Heur.@B1@kVgQBhcb
netweb
发表于 2022-3-20 14:28:10 | 显示全部楼层
本帖最后由 netweb 于 2022-3-20 14:29 编辑

ESET miss

火绒 kill
Trojan/KillDisk.q







生如夏花之绚烂,死如秋叶之静美  
2022/3/20 下午3:28:10
bye  
From The Amazing Artifact:Netscape
         

anthonyqian
发表于 2022-3-20 14:43:08 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-3-20 19:02 编辑

Avast 扫描miss 已上报 => 目前报 Win32:Malware-gen

啧啧啧



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2022-3-20 14:59:17 | 显示全部楼层
Microsoft Defender

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2022-3-20 16:21:33 | 显示全部楼层
Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 24970.

Win32/KillMBR.NHT trojan

Regards,

ESET Malware Response Team

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 版区有你更精彩: )

查看全部评分

aoqiwsw
发表于 2022-3-20 16:31:31 | 显示全部楼层
Malwarebytes miss
WHALE-FALL
发表于 2022-3-20 16:52:08 | 显示全部楼层
奇安信

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-3-20 16:59:40 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-3-20 17:13 编辑

FS miss

管家:MBR拦截器吧大概

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huorong
发表于 2022-3-20 17:34:58 | 显示全部楼层
智速安全助手17引擎最强模式





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luodeyezifeiwu
发表于 2022-3-20 17:35:13 | 显示全部楼层
KIS miss
KSN已拉黑  
Picca
发表于 2022-3-20 18:05:45 | 显示全部楼层
锁库卡巴断网双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
白崎桑 + 1 版区有你更精彩: )

查看全部评分

Solomondemeter
发表于 2022-3-20 18:27:06 | 显示全部楼层
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
20/3/2022 下午 6:25:45;文件系统实时防护;文件;C:\Users\123\OneDrive\桌面\Windows Update病毒\Windows Update.exe;Suspicious Object;已通过删除清除;NT AUTHORITY\SYSTEM;尝试通过应用程序访问文件时发生事件: C:\Windows\System32\SearchProtocolHost.exe (5DB5683578D17A59473241F46094EE7DED957D92).;DF7A0F04DE0BFDB8C546068E93C9D26DD332AA91;20/3/2022 下午 12:07:22
sichuanwenxuan
发表于 2022-3-20 19:00:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2022-3-20 19:12:47 | 显示全部楼层
Bitdefender

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LeeHS
发表于 2022-3-20 19:44:22 | 显示全部楼层
猎鹰 miss
846472713
发表于 2022-3-20 19:56:24 | 显示全部楼层
  • G DATA报
  • FSCS未报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
光墓啊
发表于 2022-3-20 20:20:51 | 显示全部楼层
360落地杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zpy0206
发表于 2022-3-20 20:42:01 | 显示全部楼层
联想电脑管家 KILL
病毒库3月15日

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-3 23:29 , Processed in 0.096823 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表