楼主: FIFCOM
收起左侧

[可疑文件] FRS.exe

[复制链接]
学雷锋做人
发表于 2017-7-18 20:36:22 | 显示全部楼层
本帖最后由 学雷锋做人 于 2017-7-18 20:37 编辑
y3312068 发表于 2017-7-18 19:37
用雷锋的工具跑被加密了,看来还是要小心,妈的

怎么可能,瞎BB,这个阻止创建进程就GG了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2017-7-18 20:48:55 | 显示全部楼层
学雷锋做人 发表于 2017-7-18 20:36
怎么可能,瞎BB,这个阻止创建进程就GG了

没跑完,只到写入文件就改成fsp了
心痛的伤不起
发表于 2017-7-18 20:50:27 | 显示全部楼层
学雷锋做人 发表于 2017-7-18 20:36
怎么可能,瞎BB,这个阻止创建进程就GG了

估计是系统问题,我肯定是用你的工具跑的
RUAOT
发表于 2017-7-18 20:50:30 | 显示全部楼层
趋势实机解压检测无反应,未敢双击
学雷锋做人
发表于 2017-7-18 20:51:51 | 显示全部楼层
y3312068 发表于 2017-7-18 20:50
估计是系统问题,我肯定是用你的工具跑的

你是什么系统
心痛的伤不起
发表于 2017-7-18 20:55:20 | 显示全部楼层

16241 用的bd 这问题很诡异,这东西只改了访问权限,但你我跑的结果不一样就很费解了
学雷锋做人
发表于 2017-7-18 20:58:03 | 显示全部楼层
本帖最后由 学雷锋做人 于 2017-7-18 22:07 编辑
y3312068 发表于 2017-7-18 20:55
16241 用的bd 这问题很诡异,这东西只改了访问权限,但你我跑的结果不一样就很费解了

编辑掉
学雷锋做人
发表于 2017-7-18 21:12:57 | 显示全部楼层
y3312068 发表于 2017-7-18 20:55
16241 用的bd 这问题很诡异,这东西只改了访问权限,但你我跑的结果不一样就很费解了

我前面一直是用Win7测试的,我刚才用Win10测试了下,确实如同你描述的那样,原因竟然是因为Win7和Win10的环境存在区别,本来我以为可以通用的,结果发现在Win10下无法拦截进程创建,首先非常非常抱歉,这个确实是File_Analysis的原因,目前已经修复了这个BUG,会尽快发布新的规则文件
Sailer.X 该用户已被删除
发表于 2017-7-18 22:32:11 | 显示全部楼层
EMSISOFT 信誉杀(云端识别为勒索软件)
cemiko 该用户已被删除
发表于 2017-7-19 00:21:08 | 显示全部楼层
诺顿双击被加密。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 03:05 , Processed in 0.095216 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表