查看: 210|回复: 12
收起左侧

[病毒样本] Ransom.raxid

[复制链接]
petr0vic
发表于 昨天 21:35 | 显示全部楼层 |阅读模式
本帖最后由 petr0vic 于 2026-4-20 16:44 编辑







drweb 0/4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 昨天 21:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
 楼主| 发表于 昨天 22:03 | 显示全部楼层

Very informative messages from elastic
aikafans
发表于 昨天 22:08 | 显示全部楼层
冰盾1234拦截,但是已经被加密了
fsp杀了2和3,还是被加密了
嘿嘿不能说
发表于 昨天 22:11 | 显示全部楼层
ESET:干掉了本体和勒索信,但是没啥用

  1. 2026/4/20 22:04:28;深度行为检测扫描程序;文件;C:\Users\123aaa\Desktop\Vir\1.exe;BH/Filecoder.H.3 特洛伊木马;已通过删除清除;123a\123aaa;;C618A5C441EA2430EE5B77AE1C67E8E624FB6AFF;;YWRiNzBhY2QtYjU3ZS00MDg5LTg1N2ItYTI0ZGIzYjY4MzQw

  2. 2026/4/20 22:04:30;文件系统实时防护;文件;C:\Users\123aaa\Desktop\readme.txt;Win64/Filecoder.OW 特洛伊木马;已删除;123a\123aaa;在通过应用程序创建的新文件上发生了事件: C:\Users\123aaa\Desktop\Vir\1.exe (C618A5C441EA2430EE5B77AE1C67E8E624FB6AFF).;5E9F69402CA1D4EF3BA00D8F23176B7072CDD539;2026/4/20 22:04:20;bcE4h/9nLUWcoce9BQ4atA==
复制代码


评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

啊松
发表于 昨天 22:15 | 显示全部楼层
本帖最后由 啊松 于 2026-4-20 22:19 编辑

1.exe and 3.exe were detected as malicious by Kaspersky UDS.
2.exe was detected as malicious by Kaspersky System Watcher, and the scheduled task was rolled back.
After double-clicking 4.exe, the file was encrypted; it was then detected as malicious by Kaspersky System Watcher and the file was restored.






























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

ISAZre
发表于 昨天 22:19 | 显示全部楼层
本帖最后由 ISAZre 于 2026-4-20 22:20 编辑

卡巴全部拉黑,很快啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 22:35 | 显示全部楼层
本帖最后由 啊松 于 2026-4-20 22:36 编辑

火绒双击1.exe和2.exe文件被加密。其他应该也一样




360卫士加杀毒

双击1.exe拦截并且回滚部分图片文件







2.exe无论是否拦截开机启动项都会被加密文件








其余miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

UNknownOoo
发表于 昨天 22:36 | 显示全部楼层
本帖最后由 UNknownOoo 于 2026-4-20 22:39 编辑

HuoRong

  1. Detection: Ransom/Rattrap.B
  2. Path: C:\Users\UnknownOoo\Desktop\Vir\4.exe
  3. Result: deleted

  4. Process ID: 3868
  5. Process Command line: "C:\Users\UnknownOoo\Desktop\Vir\4.exe"
  6. Parent Process ID: 5996
  7. Parent: C:\Windows\explorer.exe
  8. Parent process Command line: C:\Windows\Explorer.EXE
复制代码

Ransomware was detected by ransomware trap, and a rollback was performed.





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 昨天 22:42 | 显示全部楼层
奇安信扫描miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-21 01:13 , Processed in 0.085482 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表