楼主: 230f4
收起左侧

[病毒样本] 不知道是不是 CryptoWall 3.0(双击有人气)

  [复制链接]
nick20010117
发表于 2015-10-31 07:32:46 | 显示全部楼层
ELOHIM 发表于 2015-10-30 23:14
26楼样本解压失败。
微软:ransom。

哈哈,那不是样本,那是病毒留下要求付款解密的文档和网页
230f4
 楼主| 发表于 2015-10-31 07:34:50 来自手机 | 显示全部楼层
aboringman 发表于 2015-10-31 00:39
这次中了,看来BD主要还是得靠ATC啊 。。。。。。

你是怎么操作的?
驭龙
发表于 2015-10-31 07:46:48 | 显示全部楼层
nick20010117 发表于 2015-10-30 21:54
这就是我之前中的毒,居然是这样   @230f4 @驭龙

BitDefender无视,但WD会十有八九的拦截,即使是过扫描也过不了动态启发行为分析或者行为监控
驭龙
发表于 2015-10-31 07:49:08 | 显示全部楼层
nick20010117 发表于 2015-10-31 07:32
哈哈,那不是样本,那是病毒留下要求付款解密的文档和网页

不是,这个也是病毒的,其中含义很特殊,当然WD清除以后就没有威胁了
nick20010117
发表于 2015-10-31 08:12:20 | 显示全部楼层
驭龙 发表于 2015-10-31 07:49
不是,这个也是病毒的,其中含义很特殊,当然WD清除以后就没有威胁了

那不只是一个要求付款解密的文档吗,为什么有病毒?
驭龙
发表于 2015-10-31 08:20:52 | 显示全部楼层
nick20010117 发表于 2015-10-31 08:12
那不只是一个要求付款解密的文档吗,为什么有病毒?

因为也有关联其他母体或者衍生物的行为
nick20010117
发表于 2015-10-31 08:35:56 | 显示全部楼层
驭龙 发表于 2015-10-31 08:20
因为也有关联其他母体或者衍生物的行为

原来如此,木马就给我留了这个
驭龙
发表于 2015-10-31 08:39:07 | 显示全部楼层
nick20010117 发表于 2015-10-31 08:35
原来如此,木马就给我留了这个

而且这些东西会随机启动,各个位置都有副本
nick20010117
发表于 2015-10-31 08:42:42 | 显示全部楼层
驭龙 发表于 2015-10-31 08:39
而且这些东西会随机启动,各个位置都有副本

真的是这样的
我e盘每个有EXE文件的文件夹里都有这几个文件
蓝天二号
发表于 2015-10-31 08:46:08 | 显示全部楼层
GD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 14:25 , Processed in 0.095086 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表