查看: 2082|回复: 25
收起左侧

[病毒样本] VT6自制注册表病毒

[复制链接]
郭俊民
发表于 2025-3-8 16:06:54 | 显示全部楼层 |阅读模式
本帖最后由 郭俊民 于 2025-3-8 17:56 编辑

链接https://wwkz.lanzouv.com/iRNUC2pzcahc有一个是无害的
解压密码infected,有进程保护,尽管冰盾发现了其行为,但仍然失败
已经测试并失败的杀毒
360 金山(静态报Unknow,但双击不提示) 火绒 腾讯 卡巴 冰盾
成功的
猎剑云
此文件是恶意软件!请勿打开(运行)此文件!
病毒名:Malware.Trojan.Gen@AI!U6u8by8PJ[HDE]
文件评分:70
文件 MD5:83db336ce865fdfaba4105cbc608d920
文件 SHA-256:231b045f5436e35b08470442a1c45663b5c779ac6bc1b371750a309bdb2b184f
此文件更多情报信息(来源于互联网):

VT共6报毒(估计是PyInstaller有一部分通杀)VirusTotal - File - 231b045f5436e35b08470442a1c45663b5c779ac6bc1b371750a309bdb2b184f
建议测主动防御!(行为与注册表有关),如果破坏成功,重启后会蓝屏
御坂14857号
发表于 2025-3-8 16:20:11 | 显示全部楼层
智量 报毒并结束进程,重启后蓝屏,系统无法启动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-3-8 16:24:34 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-3-8 17:39 编辑

EIS+Avira无反应拦截失败系统启动失败
hmpa miss
天守miss
心醉咖啡
发表于 2025-3-8 16:55:56 | 显示全部楼层
火绒扫描miss
Nocria
发表于 2025-3-8 17:15:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
danger + 1 感谢提供分享

查看全部评分

郭俊民
 楼主| 发表于 2025-3-8 17:17:36 | 显示全部楼层

测试完记得重启看一下
吃瓜群众第123位
发表于 2025-3-8 17:28:49 | 显示全部楼层
本帖最后由 吃瓜群众第123位 于 2025-3-8 22:13 编辑

KSN未知  SEP missall

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-3-8 17:33:29 | 显示全部楼层
ELGA发威了


D:\infected\dist\AVS破坏程序.exe;ESET LiveGuard 特洛伊木马;已通过删除清除;
jijianan2007
发表于 2025-3-8 17:39:08 | 显示全部楼层
FSP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Komeiji-Reimu
发表于 2025-3-8 17:39:44 | 显示全部楼层
秒了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 08:19 , Processed in 0.140575 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表