楼主: 230f4
收起左侧

[病毒样本] Trojan.Ransom.ALO(勒索软件)

  [复制链接]
EnZhSTReLniKoVa
发表于 2015-10-26 23:53:15 | 显示全部楼层
大蜘蛛

"Object","Threat","Action","Path",
"20.exe","Trojan.Encoder.514  ","已隔离","D:\病毒样本\20.exe",
ericdj
发表于 2015-10-26 23:55:32 | 显示全部楼层
230f4 发表于 2015-10-26 23:35
实机双击,开启Ransomware Protection,但是没能看到它的身影:

晚上回到宿舍,发现BD好像更新有点问题~~~~~

开启Ransomware Protection,不需要打开那些文件夹么?

可惜,Ransomware Protection只是把CCleaner拦截了
aboringman
发表于 2015-10-27 00:00:59 | 显示全部楼层
230f4 发表于 2015-10-26 23:35
实机双击,开启Ransomware Protection,但是没能看到它的身影:

其实很多杀软我都用过,BD当然不例外,只是我不太喜欢而已(其实就是配置不好,不太敢用)
230f4
 楼主| 发表于 2015-10-27 00:01:53 来自手机 | 显示全部楼层
ericdj 发表于 2015-10-26 23:55
晚上回到宿舍,发现BD好像更新有点问题~~~~~

开启Ransomware Protection,不需要打开那些文件夹 ...

我没关注过BD的更新问题,一般都可以更新成功的。

不需要打开任何文件呢

好不容易发现一个勒索软件,却看不到Ransomware Protection起作用~
230f4
 楼主| 发表于 2015-10-27 00:03:33 来自手机 | 显示全部楼层
aboringman 发表于 2015-10-27 00:00
其实很多杀软我都用过,BD当然不例外,只是我不太喜欢而已(其实就是配置不好,不太敢用)

还以为你从没用过
EnZhSTReLniKoVa
发表于 2015-10-27 00:06:17 | 显示全部楼层
本帖最后由 君陌潇 于 2015-10-27 00:07 编辑
230f4 发表于 2015-10-27 00:01
我没关注过BD的更新问题,一般都可以更新成功的。

不需要打开任何文件呢


你可以关闭 勒索保护看看。



勒索默认情况下应关闭。

你可以白名单或黑名单的勒索应用程序。您也可以从勒索保护的文件夹列表中删除文件夹和文件夹添加到了勒索保护的文件夹列表。

删除被阻止的应用程序在阻止应用程序列表中,然后白名单它们
1.要删除的模块被阻止的应用程序单击,然后单击保护找到勒索保护和点击禁止的应用程序。突出阻止应用程序,并从禁止的应用程序列表中删除。
2.白名单应用程序从禁用的应用程序列表或任何应用程序去勒索保护和点击受信任的应用程序只是删除。添加要白名单应用程序


删除文件夹从受保护的文件夹列表,并添加文件夹到受保护的文件夹列表
1.从proteced文件夹列表中删除一个受保护的文件夹,点击勒索保护找到保护文件夹列表中,选中它,然后单击删除。
2.受保护文件夹添加到受保护的文件夹列表中点击勒索保护,单击添加,浏览要添加到受保护的名单,并将其添加的文件夹。




230f4
 楼主| 发表于 2015-10-27 00:08:32 | 显示全部楼层
君陌潇 发表于 2015-10-27 00:06
你可以关闭 勒索保护看看。

下次再说吧
EnZhSTReLniKoVa
发表于 2015-10-27 00:11:33 | 显示全部楼层

勒索保护自动保护的文档,图片和Onedrive文件夹中的文件被加密,并勒索赎金。你可能希望它在引导过程中保护这些重要的文件了。
230f4
 楼主| 发表于 2015-10-27 00:15:50 | 显示全部楼层
君陌潇 发表于 2015-10-27 00:11
勒索保护自动保护的文档,图片和Onedrive文件夹中的文件被加密,并勒索赎金。你可能希望它在引导过程中保 ...

分析:https://www.hybrid-analysis.com/ ... cce?environmentId=2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EnZhSTReLniKoVa
发表于 2015-10-27 00:17:43 | 显示全部楼层
230f4 发表于 2015-10-27 00:15
分析:https://www.hybrid-analysis.com/sample/2f1e137b130d30aa92559dda0d053e187f8f32f54c3971645e935 ...

这分析地址 一直在用  很不错的网页分析。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-23 04:17 , Processed in 0.088560 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表