楼主: zcs0820
收起左侧

[病毒样本] 敲竹杠,奶奶的

  [复制链接]
嫡木琉星
发表于 2015-2-7 20:41:07 | 显示全部楼层
bbszy 发表于 2015-2-5 21:15
是虚拟机啊,但桌面背景已经被改了

这货检测那啥,vmtool什么的。。。
bbszy
发表于 2015-2-7 20:43:34 | 显示全部楼层
嫡木琉星 发表于 2015-2-7 20:41
这货检测那啥,vmtool什么的。。。

我的意思是他检测到了就不会再锁文件了,但我锁了。。。背景也变了

我用的vmware
嫡木琉星
发表于 2015-2-7 20:46:51 | 显示全部楼层
bbszy 发表于 2015-2-7 20:43
我的意思是他检测到了就不会再锁文件了,但我锁了。。。背景也变了

我用的vmware

你可以看看我给的那几个连接。。。
bbszy
发表于 2015-2-7 20:47:48 | 显示全部楼层
嫡木琉星 发表于 2015-2-7 20:46
你可以看看我给的那几个连接。。。

看过了。。。
瞬间与永恒
发表于 2015-2-8 21:27:30 | 显示全部楼层
感觉现在比较多啊
hddu
发表于 2015-2-10 14:37:58 | 显示全部楼层
哈哈,成功了,中毒快乐,悲剧快乐。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 2015-2-10 15:01:55 | 显示全部楼层
STCn1000 发表于 2015-2-7 11:08
典型的好技术不用在正事上
要根除CTB-LOCKER除非能够破解AES或是抓住敲诈者
可惜两者都不太可能 ...

自动入沙拦不住,CIS密码被修改。
Miostartos
发表于 2015-2-10 15:22:13 | 显示全部楼层
骨灰级小白 发表于 2015-2-10 15:01
自动入沙拦不住,CIS密码被修改。

呵呵。压根说的不是一个类型的敲竹杠
幽冥の龙
发表于 2015-2-10 15:33:37 | 显示全部楼层
本帖最后由 幽冥の龙 于 2015-2-10 15:37 编辑



公司电脑,没什么可被加密的东西,所以我大胆双击了,WIN7 64 实机双击了,样本打开了一个文档,一篇英文文章,等了大概一分钟没别的了 然后我把WPS关了,进程我没结束,还在等。。。目前还是啥事没有,等了10分钟不等了,结束进程…… 什么情况?环境不对?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2015-2-10 15:59:10 | 显示全部楼层
幽冥の龙 发表于 2015-2-10 15:33
公司电脑,没什么可被加密的东西,所以我大胆双击了,WIN7 64 实机双击了,样本打开了一个文档,一篇英 ...

这边的只是个下载器
真正的病毒是被下载器下载下来运行的
你那边估计网络不通没反应
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 05:04 , Processed in 0.082931 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表