12
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] Ransom.HMV (2023-01-26)

[复制链接]
aboringman
发表于 2023-1-27 02:51:10 | 显示全部楼层
Avast:0

双击,仅触发了文件防护杀一衍生物(但无文件被加密,应该是击杀了勒索主体),之后立马被重启,壁纸被篡改,系统设置部分被篡改,任务管理器无法使用。

  1. <ChestId>00000005</ChestId>
  2.                 <FileTime>1674729162</FileTime>
  3.                 <OrigFileName>GDI.exe</OrigFileName>
  4.                 <OrigFolder>C:\Users\123\AppData\Roaming\HMV\Programs</OrigFolder>
  5.                 <Comment></Comment>
  6.                 <Virus>Win32:APPE-PR</Virus>
  7.                 <Category>Vir</Category>
  8.                 <Restore>yes</Restore>
  9.                 <TransferTime>1674757964</TransferTime>
  10.                 <FileSize>11776</FileSize>
  11.                 <Viruses></Viruses>
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

GDHJDSYDH
发表于 2023-1-27 09:04:16 | 显示全部楼层
MD:Trojan:Script/Wacatac.H!ml

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chjs
发表于 2023-1-27 11:15:02 | 显示全部楼层
本帖最后由 chjs 于 2023-1-27 18:58 编辑

BD没扫出,eset online scanner 扫出BAT/Agent.PTY 特洛伊木马,大蜘蛛和KVRT都没有检出。SEP检测出恶意脚本,无法执行。SEP添加自动防护例外之后执行,立即重启(SEP没来得及分析完),改了壁纸,C的文件用attrib +S +H *.* /D 命令隐藏了(用attrib -s -h *.* /d把C盘文件恢复了),左右键调换了,文件没有被加密。重启后SEP扫到释放的病毒GDI.exe。看了下脚本,修改了一堆注册表,懒的弄了,直接恢复。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-1-27 13:15:13 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-1-27 13:16 编辑

Norton
扫描:Scr.Malscript!gen1
执行
关闭自动防护,仅开启 Data Protector。:
系统被立即重启。重启后鼠标左右键功能被调换,桌面壁纸被修改,UAC 被关闭,系统控制面板、任务管理器被禁用,资源管理器C盘为空,弹出勒索信。未见文件被加密。




梦魇摄政红
发表于 2023-1-27 13:52:53 | 显示全部楼层
火绒 miss
腾讯电脑管家miss 未双击
python无名氏
发表于 2023-1-27 14:10:56 | 显示全部楼层
我一直以为certutil解密base64需要删掉第一行和最后一行呢
dght432
发表于 2023-1-27 14:12:38 | 显示全部楼层





管家:寄!无任何提示
火绒:双击重启后无文件加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 2023-1-27 15:45:25 | 显示全部楼层
实体机卡巴斯基双击Kill
网名丢失
发表于 2023-1-28 01:22:45 | 显示全部楼层
火绒右键扫描可以查杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 21:21 , Processed in 0.096643 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表