楼主: 1446547521
收起左侧

[可疑文件] ramdisk

  [复制链接]
icedream89
发表于 2016-2-20 12:27:49 | 显示全部楼层
本帖最后由 icedream89 于 2016-2-20 12:51 编辑


可能反虚拟机,
实机关闭eset监控  ,打开交互型HIPS
样本一切行为全部允许
结果如下- -....
重启去了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
qftest + 1 重启+1

查看全部评分

挥泪斩情思
发表于 2016-2-20 12:28:44 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rrorr
发表于 2016-2-20 12:31:04 | 显示全部楼层
1446547521 发表于 2016-2-20 12:26
不知道HMPA能防住不。。

HMPA秒加密
1446547521
 楼主| 发表于 2016-2-20 12:32:14 | 显示全部楼层

就是不能防咯?
windows7爱好者
发表于 2016-2-20 12:33:20 | 显示全部楼层
rrorr 发表于 2016-2-20 12:26
这个和我昨天看到那个好像哦,不过原贴已经被删了
http://bbs.kafan.cn/thread-2028802-1-1.html
我记 ...

纳尼,难道就是那个作者的样本,被恶意利用了?
不过也可能国内开始流行勒索了
windows7爱好者
发表于 2016-2-20 12:33:57 | 显示全部楼层
1446547521 发表于 2016-2-20 12:26
不知道HMPA能防住不。。

看来以后我要联系手速了,蜘蛛秒弹窗,我秒点
icedream89
发表于 2016-2-20 12:36:34 | 显示全部楼层
本帖最后由 icedream89 于 2016-2-20 12:40 编辑
windows7爱好者 发表于 2016-2-20 12:33
看来以后我要联系手速了,蜘蛛秒弹窗,我秒点


看我前面开交互做大死,感觉里面某个dll有问题,
只要拒绝cmd应该就不会被加密- -我全部允许~~~
windows7爱好者
发表于 2016-2-20 12:36:53 | 显示全部楼层
icedream89 发表于 2016-2-20 12:27
可能反虚拟机,
实机关闭eset监控  ,打开交互型HIPS
样本一切行为全部允许

这个好像是白的
软媒内存盘...
意思ESET可以防御喽

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-2-20 12:40:32 | 显示全部楼层
双击,卡巴拦截,但是沙盘中的文件已经被加密了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-20 12:40:44 | 显示全部楼层
icedream89 发表于 2016-2-20 12:36
看我前面开交互做大死,感觉里面某个dll有问题,
只要拒绝ramdisk.dll.exe运行应该就不会被加密- -我全 ...

ramdisk.dll.exe感觉是白的,被恶意利用了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 02:46 , Processed in 0.084072 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表