楼主: python无名氏
收起左侧

[病毒样本] 伪装成系统Windows系统组件的勒索

  [复制链接]
AEht
发表于 2023-2-2 17:16:41 | 显示全部楼层
运行后有什么特征吗?我虚拟机用命令行加载后没动静了
Windows7x64sp1
lip123
发表于 2023-2-2 17:36:51 | 显示全部楼层
火绒解压杀

病毒详情:
风险路径:D:\Desktop\5qN515jd_infected2023020202\1.exe, 病毒名:Trojan/W64.bazar.z, 病毒ID:a31e256610aaadbe, 处理结果:已处理,删除文件
python无名氏
 楼主| 发表于 2023-2-2 18:22:32 | 显示全部楼层
AEht 发表于 2023-2-2 17:16
运行后有什么特征吗?我虚拟机用命令行加载后没动静了
Windows7x64sp1

要win10 x64啊
hd90437
发表于 2023-2-2 18:43:31 | 显示全部楼层
毒霸 win32.troj.undef.a.(kcloud)
anthonyqian
发表于 2023-2-2 18:50:42 | 显示全部楼层
BD 执行秒杀

SuspiciousBehavior.E4F85B0718DE79B
心心相印
发表于 2023-2-2 20:13:37 | 显示全部楼层
McAfee kill
anxiety520
发表于 2023-2-2 21:06:53 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-3 14:40 编辑

编辑
Ehanh
发表于 2023-2-2 21:15:48 | 显示全部楼层
卡巴斯基21.9右键扫描kill

用户类型: 发起者
应用程序名称: Bandizip.exe
应用程序路径: C:\Program Files\Bandizip
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: HEUR:Trojan-Ransom.Win32.Crypren.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: MS-executable resources .dll
对象路径: C:\Users\54077\Downloads
对象的 MD5: B6B9377746D38DFEE648F76BEF1BC37A
haol
发表于 2023-2-2 21:34:51 | 显示全部楼层
avast found Win32:Evo-gen
tony099
发表于 2023-2-3 10:48:57 | 显示全部楼层
anxiety520 发表于 2023-2-2 21:06
你双击一定会被杀的,hips会阻止启动

怎么双击,dll文件啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:34 , Processed in 0.096975 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表