楼主: xiaozhu009
收起左侧

[病毒样本] 勒索vbs 1x

[复制链接]
御坂14857号
发表于 2025-10-4 18:54:07 | 显示全部楼层
把样本扔给了AI,分析出来勒索、针对安软、挖矿、蠕虫、肉鸡、改MBR等行为,无恶不作了属于是
lsop1349987
发表于 2025-10-4 20:09:58 | 显示全部楼层
EMSI双击
  1. 2025/7/14 17:22:57
  2. 行为监控检测 可疑行为 "SystemPolicies" 来自于 C:\Users\user000\Desktop\LCrypt0rX 2.0.vbs (SHA1: 77018033AACAC7A80D79076EDAB61DE89B6D9AB2)
复制代码

fsecure01
发表于 2025-10-4 22:09:46 | 显示全部楼层
FSP miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浮生如梦
发表于 7 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chenjiarong
发表于 7 天前 | 显示全部楼层
金山毒霸
进程:C:\Program Files\WinRAR\WinRAR.exe
文件:D:\download\LCrypt0rX 2.0\LCrypt0rX 2.0.vbs
病毒名称:Win32.vbs.Downloader.1e
功能:文件监控
操作文件 MD5:b60bd281e12b0d7935e14e2ed4a14967
目标文件 MD5:02dccf5efe741c8d5c99900a715c7fb0
tihs
发表于 7 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 7 天前 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Line_Herman
发表于 5 天前 | 显示全部楼层
驭龙 发表于 2025-10-4 17:10
哇噢,又见Avira的avast引擎报法SNH

有点奇怪了。。。我这的avira正式版右键扫描没kill?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 5 天前 | 显示全部楼层
Line_Herman 发表于 2025-10-7 12:58
有点奇怪了。。。我这的avira正式版右键扫描没kill?

我这是测试版,启用algo引擎的,这种SNH报法就是algo引擎的报法
Line_Herman
发表于 5 天前 | 显示全部楼层
驭龙 发表于 2025-10-7 13:17
我这是测试版,启用algo引擎的,这种SNH报法就是algo引擎的报法

刚刚才看到正式版2513也没融合
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-12 05:33 , Processed in 0.107774 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表