楼主: xiaozhu009
收起左侧

[病毒样本] 勒索1x

  [复制链接]
c199529
发表于 2026-2-2 22:36:38 | 显示全部楼层
腾讯电脑管家18
ver:20260202
---------------------
2026-2-2 22:34:03 MD5:832d3ebdf7145224ec0102638e762bd1
20260202Ransom1x\电脑工具箱 V3.0.exe [Malicious]  
---------------------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谈谈MEMZ
发表于 2026-2-3 01:08:35 | 显示全部楼层
Cortex XDR Kill

  1. Application Information:
  2. Source process ID: 10072
  3. Source process name: 电脑工具箱 V3.0.exe
  4. Source application location: C:\Users\User\Desktop\电脑工具箱 V3.0.exe
  5. Source process command line: "C:\Users\User\Desktop\电脑工具箱 V3.0.exe"
  6. Source application version:
  7. Source application publisher:
  8. Source application signers:
  9. Source process user name: User


  10. Prevention Information:
  11. Prevention date: 2026年2月3日
  12. Prevention time: 0:59:10
  13. OS version: 10.0.20348
  14. Component: WildFire
  15. Cortex XDR code: C0400055
  16. Prevention description: 检测到可疑可执行文件
  17. Verdict: 2
  18. Quarantined: False
  19. Post-Detected: False
  20. Hash: a995ba239662505b2d34ae44b8f958e83b130959fd9609f000e9b269bce1dea4
  21. Additional information 1: C:\Users\User\Desktop\电脑工具箱 V3.0.exe
  22. Additional information 2: A995BA239662505B2D34AE44B8F958E83B130959FD9609F000E9B269BCE1DEA4
  23. Additional information 3: A995BA239662505B2D34AE44B8F958E83B130959FD9609F000E9B269BCE1DEA4
  24. Additional information 4: 2
复制代码
ylch1337
发表于 2026-2-3 10:33:13 | 显示全部楼层
LSPD 发表于 2026-2-2 22:36
请善用论坛编辑功能,不要二连哦~

对不起`(*>﹏<*)′

评分

参与人数 1人气 +1 收起 理由
LSPD + 1 感谢支持,欢迎常来: )

查看全部评分

电瓶车李某
发表于 2026-2-3 11:36:37 | 显示全部楼层
lingchenheiye 发表于 2026-2-2 20:02
火绒解压杀。网上那些所谓的“电脑优化”,“破解版”多数有毒,利用的就是贪小便宜和小白心理,简直防不胜 ...

其实有个很简单的方法,怀疑漏毒或者误报,就直接发给火绒,很快就有回复,快捷又专业
lixihong10
发表于 2026-2-3 13:25:30 | 显示全部楼层
这作者是个人才,根据这个地址查到是20年甚至更早之前的勒索病毒了。
这个样本像是套了一层早期勒索病毒再次勒索别人,手里面有公开的解密工具
然后再V我50 给你解密工具,这很刑。


老样本 基本可以拦截。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胡淇允
发表于 2026-2-3 14:56:56 | 显示全部楼层
Di kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lenovo2019用户
发表于 2026-2-3 18:25:59 | 显示全部楼层
真是个烂人,赤裸裸的欺诈
lingchenheiye
发表于 2026-2-3 20:31:30 | 显示全部楼层
电瓶车李某 发表于 2026-2-3 11:36
其实有个很简单的方法,怀疑漏毒或者误报,就直接发给火绒,很快就有回复,快捷又专业

人工分析其实途径多的是,只不过发到人工分析等于只通知一个安全厂商。我一般都是全体通知的,所以直接上云沙箱了
wuyandekuse
发表于 2026-2-4 21:00:28 | 显示全部楼层
为啥看不到附件?
电脑发烧迷
发表于 2026-2-5 11:28:54 | 显示全部楼层
https://www.virusmark.com/webc/? ... 9f000e9b269bce1dea4
猎剑云捉
火绒都报Ransom还用也是心大
这人也是够贱的,还在qq上发,是真不怕哪天惹到暴躁老哥给弄去喝茶吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-13 11:25 , Processed in 0.067890 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表