查看: 15343|回复: 101
收起左侧

[病毒样本] 不知道是不是 CryptoWall 3.0(双击有人气)

  [复制链接]
230f4
发表于 2015-10-30 17:50:14 | 显示全部楼层 |阅读模式
本帖最后由 230f4 于 2015-11-14 22:05 编辑

最近的新闻:

助理探员Joseph Bonavolonta在2015年网络安全峰会上指出,通过对FBI波士顿办公室的审查,他们建议公司在感染了勒索软件之后最好支付赎金来找回重要数据。

“勒索软件比较复杂,说实话,我们建议受害者最好支付赎金。”


测试你的杀软的主防的时刻又到啦!

把你的测试结果砸过来吧!

密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 分享 +1 人气 +2 收起 理由
wjy19800315 + 5 + 1 版区有你更精彩: )
nick20010117 + 1 我就中了这种病毒,前几天的病毒包里有这个
pal家族 + 1 礼尚往来~

查看全部评分

pal家族
发表于 2015-10-30 18:11:59 | 显示全部楼层
本帖最后由 pal家族 于 2015-10-30 18:17 编辑

卡巴miss 实机双击,pdm杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

电脑发烧友
发表于 2015-10-30 21:50:19 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-10-30 22:38 编辑

火绒双击杀掉。

最新消息:事后检查发现explorer被爆菊,之后一连串连锁反应无法直视。

操作进程:C:\Windows\explorer.exe
触犯规则:【FD】新的程序即将创建,是否允许?(有一定常识的用户开启)
操作类型:创建
操作文件:C:\38c51eed\38c51eed.exe
用户操作:已忽略

操作进程:C:\Windows\explorer.exe
风险动作:修改启动项
目标注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\38c51ee
用户操作:已阻止

操作进程:C:\Windows\explorer.exe
风险动作:修改关键系统进程
目标进程:C:\Windows\System32\svchost.exe
用户操作:已阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +3 人气 +1 收起 理由
绯色鎏金 + 3 感谢支持,欢迎常来: )
230f4 + 1 火绒还需努力~

查看全部评分

skyboybone
发表于 2015-10-30 21:57:42 | 显示全部楼层
扫描安全,双击


双击之后自动入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

230f4
 楼主| 发表于 2015-10-30 22:56:05 | 显示全部楼层
  Ransomware Protection报危险行为:


  等待几秒后关闭Ransomware Protection窗口,ATC粗现了:


  直接拦截,不必重启

@nick20010117 @ericdj

@wjy19800315 试试AVG

@aboringman @上了吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
发表于 2015-10-31 09:24:20 | 显示全部楼层
本帖最后由 nick20010117 于 2015-10-31 09:25 编辑

avg IDP kill
@230f4 @驭龙@yuzhi3366853 @wjy19800315  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1

查看全部评分

wangfeng66
发表于 2015-10-31 20:10:10 | 显示全部楼层
DRWEB 11  关闭监控 运行病毒DPH杀。另一个也是本区的感染病毒样本
[病毒样本] 一个 感染型样本,头疼不已,求大神 关掉监控DRWEB DPH未拦截。也不知道是否感染。重启虚拟机。HTML未感染。

@驭龙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

MXCERILYF!
发表于 2015-10-30 17:54:23 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2015-10-30 18:08 编辑

360 Total Security(QVM)

PC Manager

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2015-10-30 17:58:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yuzhi3366853
发表于 2015-10-30 17:59:26 | 显示全部楼层
AVG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2015-10-30 18:00:29 | 显示全部楼层
....0.0  字数补丁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-10-30 18:03:31 | 显示全部楼层
微软 1.209.968.0:MISS.
230f4
 楼主| 发表于 2015-10-30 18:16:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-10-30 18:17:53 | 显示全部楼层
SUD to BAV
请叫我德玛西亚
发表于 2015-10-30 18:19:39 | 显示全部楼层
pal家族 发表于 2015-10-30 18:11
卡巴miss 实机双击,pdm杀

???????怎么我的没有杀  第一次运行报错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-16 21:58 , Processed in 0.143192 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表