楼主: Dolby123
收起左侧

[病毒样本] 2x Powershell Ransomware

[复制链接]
心醉咖啡
发表于 2017-7-13 12:05:13 | 显示全部楼层
火绒扫描miss
Gollum
发表于 2017-7-13 12:11:46 | 显示全部楼层
ccboxes 发表于 2017-7-13 11:29
你怎么让它成功运行的。

弹窗跳出没有影响运行,后来就发现服务器上的文件被加密了
ccboxes
发表于 2017-7-13 12:14:46 | 显示全部楼层
Gollum 发表于 2017-7-13 12:11
弹窗跳出没有影响运行,后来就发现服务器上的文件被加密了

我这里没看到行为,等我再试试
Gollum
发表于 2017-7-13 12:16:38 | 显示全部楼层
ccboxes 发表于 2017-7-13 12:14
我这里没看到行为,等我再试试

本机上的文件没有问题,就是服务器沦陷了
ccboxes
发表于 2017-7-13 12:26:30 | 显示全部楼层
Gollum 发表于 2017-7-13 12:16
本机上的文件没有问题,就是服务器沦陷了

这是怎么回事?本地服务器?
Gollum
发表于 2017-7-13 12:29:59 | 显示全部楼层
ccboxes 发表于 2017-7-13 12:26
这是怎么回事?本地服务器?

单位局域网里的服务器,工程项目都在上面
ccboxes
发表于 2017-7-13 12:31:30 | 显示全部楼层
Gollum 发表于 2017-7-13 12:29
单位局域网里的服务器,工程项目都在上面

这个还带蠕虫性质?通过你的电脑传到了公司文件服务器?
还有你有备份么。。。。。。。。。
ccboxes
发表于 2017-7-13 12:32:28 | 显示全部楼层
Gollum 发表于 2017-7-13 12:29
单位局域网里的服务器,工程项目都在上面

加密后缀名是啥?
Dolby123
 楼主| 发表于 2017-7-13 12:34:56 | 显示全部楼层
ccboxes 发表于 2017-7-13 12:32
加密后缀名是啥?

没有修改扩展名,但文件确是被修改加密了,打开无效
ccboxes
发表于 2017-7-13 12:36:53 | 显示全部楼层
Dolby123 发表于 2017-7-13 12:34
没有修改扩展名,但文件确是被修改加密了,打开无效

我这里跑了半个多小时,的确看到后台在读写,但我随便打开几个文档都没有问题。。。。。。。。。

不知道在加密什么。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-9-24 11:16 , Processed in 0.072390 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表