楼主: 1446547521
收起左侧

[可疑文件] ramdisk

  [复制链接]
nick20010117
发表于 2016-2-20 21:35:40 | 显示全部楼层
驭龙 发表于 2016-2-20 11:52
DrWeb 自己说过,即使是DPH能拦截加密勒索,可加密勒索运行的瞬间还是会加密一些文件,所以DrWeb还需要数 ...


这一点比不上趋势吧?
另外,恭喜获得最佳伯乐称号

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 谢谢

查看全部评分

qftest
发表于 2016-2-20 21:55:07 | 显示全部楼层


湾湾那边很多人中奖

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
C-FBI-QM
发表于 2016-2-20 21:56:40 | 显示全部楼层
qftest 发表于 2016-2-20 21:55
湾湾那边很多人中奖

评分

参与人数 1经验 -3 收起 理由
ikimi -3 抱歉,纯表情回复

查看全部评分

nick20010117
发表于 2016-2-20 21:59:12 | 显示全部楼层
qftest 发表于 2016-2-20 21:55
湾湾那边很多人中奖

真是越来越危险了,国人是不是也开始开发勒索了?
nick20010117
发表于 2016-2-20 22:00:43 | 显示全部楼层
windows7爱好者 发表于 2016-2-20 11:42
扫描:MISS
双击:试图加驱,阻止
          阻止后试图加密

你试试把询问改成自动试试(虚拟机)
qftest
发表于 2016-2-20 22:04:56 | 显示全部楼层
nick20010117 发表于 2016-2-20 21:59
真是越来越危险了,国人是不是也开始开发勒索了?

现在网上有付费定制病毒的服务,收益采用分成的方式,不用你懂代码只要注册帐号后支付服务费就可以了
只要有利可图,这种加密病毒的恶劣影响就会越来越大
windows7爱好者
发表于 2016-2-20 22:08:17 | 显示全部楼层
nick20010117 发表于 2016-2-20 22:00
你试试把询问改成自动试试(虚拟机)


我想这和秒点修正没什么区别,这个样本就是因为我截图的时候出现了意外,截图慢了,蜘蛛企图更改文件那个窗口停了7-8秒,就有一大堆被加密,我很好奇蜘蛛锁不住CMD的行为吗?
nick20010117
发表于 2016-2-20 22:25:59 | 显示全部楼层
windows7爱好者 发表于 2016-2-20 22:08
我想这和秒点修正没什么区别,这个样本就是因为我截图的时候出现了意外,截图慢了,蜘蛛企图更改文件那 ...

其实你完全可以只截图DPH.Encoder.11,蜘蛛并没有真正意义上的回滚,并且可能对于衍生物的挂起也存在一定的问题
nick20010117
发表于 2016-2-20 22:28:42 | 显示全部楼层
qftest 发表于 2016-2-20 22:04
现在网上有付费定制病毒的服务,收益采用分成的方式,不用你懂代码只要注册帐号后支付服务费就可以了
只 ...

现在没有专门对付勒索的行为分析的杀毒还是不用为好,太危险了
windows7爱好者
发表于 2016-2-20 22:28:50 | 显示全部楼层
nick20010117 发表于 2016-2-20 22:25
其实你完全可以只截图DPH.Encoder.11,蜘蛛并没有真正意义上的回滚,并且可能对于衍生物的挂起也存在一定 ...

DPH我还是觉得全部询问好,以后练练手速
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 02:45 , Processed in 0.101370 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表