查看: 3264|回复: 30
收起左侧

[病毒样本] 勒索1X

  [复制链接]
hsks
发表于 2024-7-14 00:09:54 | 显示全部楼层 |阅读模式

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

biue
发表于 2024-7-14 00:14:02 | 显示全部楼层
腾讯电脑管家 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2024-7-14 00:14:07 | 显示全部楼层
微软目前机器学习Trojan:Win32/Wacatac.B!ml
YU2711
发表于 2024-7-14 00:18:30 | 显示全部楼层
本帖最后由 YU2711 于 2024-7-14 00:33 编辑

Trend Micro Run


McAfee Run

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenshui1013
发表于 2024-7-14 00:23:29 | 显示全部楼层
飞塔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-7-14 00:28:55 | 显示全部楼层
本帖最后由 驭龙 于 2024-7-14 15:37 编辑

诺顿V22扫描 MISS2024年7月14日15点36分,已经杀了
Scan Information:
  Virus Defs Version: 2024.07.13.002
  Virus Defs Seq ID: 235527

Scan Statistics:
  Scan Start:
   Local: 2024/7/14 15:32
   UTC: 2024/7/14 7:32
  Scan Time: 104 seconds
  Scan Targets: D:\virus\explorer
  Counts:
   Total items scanned: 2
   - Files & Directories: 2
   - Registry Entries: 0
   - Processes & Startup Items: 0
   - Network & Browser Items: 0
   - Other: 0
   - Trusted Files: 0
   - Skipped Files: 0

   Total security risks detected: 1
   Total items resolved: 1
   Total items that require attention: 0

Resolved Threats:
Infostealer
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)
Categories: Virus
Status: Fully Resolved
-----------
12 Registry Entries
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - Repaired
HKEY_USERS\S-1-5-21-2916869073-1509018794-3703271810-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - Repaired
HKEY_USERS\S-1-5-21-2916869073-1509018794-3703271810-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer->NoDriveTypeAutoRun:0 - Repaired
HKEY_USERS\S-1-5-21-2916869073-1509018794-3703271810-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0 - Repaired
HKEY_USERS\S-1-5-21-2916869073-1509018794-3703271810-1001\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - Repaired
HKEY_USERS\S-1-5-21-2916869073-1509018794-3703271810-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - Repaired
1 Infected File
D:\virus\explorer\explorer.exe - Deleted
1 Browser Cache


QVM360
发表于 2024-7-14 00:53:21 | 显示全部楼层
本帖最后由 QVM360 于 2024-7-14 01:06 编辑

卡巴双击杀,只有36个文件被加密


火绒双击miss,文件gg

  1. Dear User,



  2. Your files have been securely encrypted.



  3. We have also encrypted files on your computers with military grade algorithms.



  4. If you dont have extensive backups the only way to recover your data is with our software.

  5. Restoration of your data with our software requires a private key which only we possess.



  6. To confirm that our decryption software works send 2 encrypted files from random computers to us via email.



  7. You will receive further instructions after you send us the test files.



  8. We will make sure you retrieve your data swiftly and securely and your data that we downloaded will be securely deleted when our demands are met.


  9. Mail list:



  10. workerbee@tutamail.com

  11. workerant@tutamail.com
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2024-7-14 01:21:47 | 显示全部楼层
eset miss,文件被加密


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2024-7-14 01:26:06 | 显示全部楼层
QVM360 发表于 2024-7-14 00:53
卡巴双击杀,只有36个文件被加密

卡巴没有触发回滚吗?
QVM360
发表于 2024-7-14 01:31:06 | 显示全部楼层
秋日之殇 发表于 2024-7-14 01:26
卡巴没有触发回滚吗?

有,但是只回滚了病毒释放的文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:17 , Processed in 0.141987 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表