楼主: 230f4
收起左侧

[病毒样本] Hi!各位!CryptoWall 4.0来啦!多说无益,秀出你的肌肉!(双击有~)

  [复制链接]
230f4
 楼主| 发表于 2015-11-10 19:24:57 | 显示全部楼层
1670338677 发表于 2015-11-10 19:20
火绒扫描不报,360双击HEUR/QVM20.1.Malware.Gen

您好,非常难得有人测360,您能否重新双击一次,截一些重要步骤的图片,并简单介绍一下您看到或软件记录下的病毒行为,今晚会给您加2人气
1670338677
发表于 2015-11-10 19:29:40 | 显示全部楼层
230f4 发表于 2015-11-10 19:24
您好,非常难得有人测360,您能否重新双击一次,截一些重要步骤的图片,并简单介绍一下您看到或软件记录 ...

实机啊,我现在新系统,没虚拟机
230f4
 楼主| 发表于 2015-11-10 19:35:23 | 显示全部楼层
1670338677 发表于 2015-11-10 19:29
实机啊,我现在新系统,没虚拟机

那就说说这次的情况吧

360完全拦截了病毒?
1670338677
发表于 2015-11-10 19:35:40 | 显示全部楼层
230f4 发表于 2015-11-10 19:24
您好,非常难得有人测360,您能否重新双击一次,截一些重要步骤的图片,并简单介绍一下您看到或软件记录 ...

可否用火绒剑?
230f4
 楼主| 发表于 2015-11-10 19:37:06 | 显示全部楼层

随便,能记录行为之类的都好
1670338677
发表于 2015-11-10 19:42:22 | 显示全部楼层
上图

结合楼上面说此病毒不断访问网页,我并没有看到什么行为,截了一些图,凑合看吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +5 人气 +2 收起 理由
wjy19800315 + 5 版区有你更精彩: )
230f4 + 2 感谢解答: )

查看全部评分

1670338677
发表于 2015-11-10 19:53:47 | 显示全部楼层
啊啊啊啊啊啊啊啊啊啊啊!!咋回事?@230f4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
 楼主| 发表于 2015-11-10 19:55:55 | 显示全部楼层
本帖最后由 230f4 于 2015-11-10 20:25 编辑
1670338677 发表于 2015-11-10 19:53
啊啊啊啊啊啊啊啊啊啊啊!!咋回事?@230f4


!!!!千万别是中招了

前面 googlex1 用 麦咖啡 双击也出现了这些东西,但他的重要文件貌似都没有问题,希望您这里也一样

请马上用360进行全盘扫描,然后下载http://bbs.kafan.cn/thread-1702419-1-1.html的工具继续全盘扫描

这是 3.0 的工具:http://nabzsoftware.com/types-of-threats/cryptowall-3-0 ,没找到4.0的
liulangzhecgr
发表于 2015-11-11 12:54:59 | 显示全部楼层
MD默认规则貌似无力,该死的explorer.exe+svchost.exe !
230f4
 楼主| 发表于 2015-11-11 12:59:11 | 显示全部楼层
liulangzhecgr 发表于 2015-11-11 12:54
MD默认规则貌似无力,该死的explorer.exe+svchost.exe !

您可以和 @天耀群星  讨论下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 10:20 , Processed in 0.090632 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表