楼主: 雨宫优子
收起左侧

[病毒样本] CryptoWall(1/55)

  [复制链接]
绯色鎏金
发表于 2016-3-3 21:36:59 | 显示全部楼层
本帖最后由 绯色鎏金 于 2016-3-3 21:51 编辑

悲催,虚拟机和实机开了共享,结果桌面有几个文件被加密了。

阿香婆杀毒,无话可说了,拦截失败,扫描母体不报毒。

火绒默认配置,未添加其他规则,扫描安全,全程安静的被加密了,毫无反应。

评分

参与人数 1人气 +1 收起 理由
白露为霜 + 1 -.-

查看全部评分

左手
发表于 2016-3-3 21:41:00 | 显示全部楼层
果然。。
是那种MP3的病毒。已拦截到相关行为。[mw_shl_code=css,true]2016-3-3 21:38:44    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: C:\Documents and Settings\Administrator\My Documents
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:38:44    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\{A4A8723A-44EA-465e-A48F-1A700FC991C7}
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:38:44    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\CD Burning
值: C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\CD Burning
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:38:44    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:38:44    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:38:44    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:38:44    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:38:53    创建文件 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: C:\WINDOWS\njilofkkgbqj.exe
规则: [应用程序]c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe -> [文件]c:\windows; *.exe

2016-3-3 21:38:53    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\{A4A8723A-44EA-465e-A48F-1A700FC991C7}
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:39:02    创建新进程 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: c:\windows\njilofkkgbqj.exe
命令行: C:\WINDOWS\njilofkkgbqj.exe
规则: [应用程序]c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe -> [子应用程序]c:\windows\*.exe

2016-3-3 21:39:02    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\wkssvc
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:39:02    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:39:02    加载动态链接库 风险级别:中    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: c:\windows\system32\usp10.dll
规则: [应用程序组]→S+_SystemRoot -> [应用程序]c:\windows\* -> [动态链接库]*\usp10.dll

2016-3-3 21:39:02    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Documents
值: C:\Documents and Settings\All Users\Documents
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:39:02    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\{A4A8723A-44EA-465e-A48F-1A700FC991C7}
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; ProxyBypass

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IntranetName
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; IntranetName

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\UNCAsIntranet
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; UNCAsIntranet

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; ProxyBypass

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IntranetName
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; IntranetName

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\UNCAsIntranet
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; UNCAsIntranet

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect
值: 0x00000001(1)
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:39:02    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [应用程序]* -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2016-3-3 21:39:02    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: \Device\NamedPipe\{A4A8723A-44EA-465e-A48F-1A700FC991C7}
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-3-3 21:39:14    创建新进程 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe
目标: c:\windows\system32\cmd.exe
命令行: "C:\WINDOWS\system32\cmd.exe" /c DEL C:\DOCUME~1\ADMINI~1\桌面\SXJDFA~1.EXE
规则: [应用程序]c:\documents and settings\administrator\桌面\sxjdfaimnuku.exe -> [子应用程序]c:\windows\*.exe

2016-3-3 21:39:14    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: C:\Documents and Settings\Administrator\My Documents
规则: [应用程序组]→S+_SystemRoot -> [应用程序]c:\windows\* -> [注册表组]阻止_Shell Folders

2016-3-3 21:39:14    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\CD Burning
值: C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\CD Burning
规则: [应用程序组]→S+_SystemRoot -> [应用程序]c:\windows\* -> [注册表组]阻止_Shell Folders

2016-3-3 21:39:15    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [应用程序组]→S+_SystemRoot -> [应用程序]c:\windows\* -> [注册表组]阻止_Shell Folders

2016-3-3 21:39:15    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [应用程序组]→S+_SystemRoot -> [应用程序]c:\windows\* -> [注册表组]阻止_Shell Folders

2016-3-3 21:39:15    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [应用程序组]→S+_SystemRoot -> [应用程序]c:\windows\* -> [注册表组]阻止_Shell Folders

2016-3-3 21:39:15    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\yyemkve
值: C:\WINDOWS\system32\CMD.EXE /c start C:\WINDOWS\njilofkkgbqj.exe
规则: [应用程序组]→S+_SystemRoot -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2016-3-3 21:39:15    修改注册表值 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\EnableLinkedConnections
值: 0x00000001(1)
规则: [应用程序组]→S+_SystemRoot -> [注册表组]拦截_HEUR.Win32.Malware Regs -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\*

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\Documents and Settings\Administrator\My Documents\recover_file_iswhhkhuj.txt
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\$CHJW\_ReCoVeRy_+xyctw.png
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\$CHJW\_ReCoVeRy_+xyctw.txt
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\$CHJW\_ReCoVeRy_+xyctw.html
规则: [应用程序组]→S+_SystemRoot -> [文件组]木马防御[2]_Htm

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\$VAULT\_ReCoVeRy_+xyctw.png
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\$VAULT\_ReCoVeRy_+xyctw.txt
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\$VAULT\_ReCoVeRy_+xyctw.html
规则: [应用程序组]→S+_SystemRoot -> [文件组]木马防御[2]_Htm

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\_ReCoVeRy_+xyctw.png
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\_ReCoVeRy_+xyctw.txt
规则: [应用程序组]→S+_SystemRoot -> [文件组]拦截_禁止创建文件的目录{SystemDrive}

2016-3-3 21:39:15    创建文件 风险级别:未知    阻止
进程: c:\windows\njilofkkgbqj.exe
目标: C:\$AVG\_ReCoVeRy_+xyctw.html
规则: [应用程序组]→S+_SystemRoot -> [文件组]木马防御[2]_Htm

2016-3-3 21:39:17    读文件夹 风险级别:低    允许
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a
规则: [应用程序组]→S+_SystemRoot -> [文件组]终止_高优先 -> [文件]?:\; ?

2016-3-3 21:39:21    读文件夹 风险级别:低    允许
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a\a
规则: [应用程序组]→S+_SystemRoot -> [文件组]终止_高优先 -> [文件]?:\?\*

2016-3-3 21:39:23    读文件 风险级别:未知    允许
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a\a\a.7z
规则: [应用程序组]→S+_SystemRoot -> [文件组]终止_高优先 -> [文件]?:\?\*

2016-3-3 21:39:30    读文件 风险级别:未知    允许
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a\a\a.avi
规则: [应用程序组]→S+_SystemRoot -> [文件组]终止_高优先 -> [文件]?:\?\*

2016-3-3 21:39:42    修改文件 风险级别:未知 (2)    允许
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a\a\a.doc
规则: [应用程序]c:\windows\njilofkkgbqj.exe -> [文件]c:\a\a\*

2016-3-3 21:39:56    创建文件 风险级别:未知    允许
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a\a\a.doc.mp3
规则: [应用程序]c:\windows\njilofkkgbqj.exe -> [文件]c:\a\a\*

2016-3-3 21:39:59    修改文件 风险级别:未知    阻止并结束进程
进程: c:\windows\njilofkkgbqj.exe
目标: C:\a\a\a.mdb
规则: [应用程序]c:\windows\njilofkkgbqj.exe -> [文件]c:\a\a\*
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

左手
发表于 2016-3-3 21:45:33 | 显示全部楼层
另。即使改回原扩展名,也没有用。文件已报废了。
很像当年的烧香。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

ymb668888
发表于 2016-3-3 21:54:15 | 显示全部楼层
雨宫优子 发表于 2016-3-3 21:23
会kill cmd和任务管理器

会全盘搜索jpg txt doc等文件 然后加密 被加密的文件后缀多增加一个.mp3

我这沙盘双击,确实未发现有啥异常,这是个什么情况
rrorr
发表于 2016-3-3 21:55:13 | 显示全部楼层
趋势主防HEU_AEGISCS986
AVG双击报错
HMPA[mw_shl_code=css,true]Mitigation   CallerCheck

Platform     6.1.7601/x86 06_3c*
PID          2984
Application  C:\Users\Administrator.PC\Desktop\sxjdfaimnuku.exe

Stack Trace
#  Address  Module                   Location
-- -------- ------------------------ ----------------------------------------
1  0012A9FC (anonymous)            
            89c6                     MOV          ESI, EAX
            c68519f4ffff75           MOV          BYTE [EBP-0xbe7], 0x75
            c6851af4ffff73           MOV          BYTE [EBP-0xbe6], 0x73
            c6851bf4ffff65           MOV          BYTE [EBP-0xbe5], 0x65
            c6851cf4ffff72           MOV          BYTE [EBP-0xbe4], 0x72
            c6851df4ffff33           MOV          BYTE [EBP-0xbe3], 0x33
            c6851ef4ffff32           MOV          BYTE [EBP-0xbe2], 0x32
            c6851ff4ffff2e           MOV          BYTE [EBP-0xbe1], 0x2e
            c68520f4ffff64           MOV          BYTE [EBP-0xbe0], 0x64


Process Trace
1  C:\Users\Administrator.PC\Desktop\sxjdfaimnuku.exe [2984]
2  C:\Windows\explorer.exe [3528]
3  C:\Windows\System32\userinit.exe [3444]
4  C:\Windows\System32\winlogon.exe [3228]
winlogon.exe
5  C:\Windows\System32\smss.exe [3172]
\SystemRoot\System32\smss.exe 00000000 00000040 [/mw_shl_code]

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

windows7爱好者
发表于 2016-3-3 21:55:56 | 显示全部楼层
左手 发表于 2016-3-3 21:45
另。即使改回原扩展名,也没有用。文件已报废了。
很像当年的烧香。。

烧香好像是纯破坏吧,没有勒索的功能
雨宫优子
 楼主| 发表于 2016-3-3 21:57:18 | 显示全部楼层
ymb668888 发表于 2016-3-3 21:54
我这沙盘双击,确实未发现有啥异常,这是个什么情况


检测沙盘又不难。。。

这个有壳 正常吧

另外沙盘并不非常安全 建议虚拟机 并且关闭所有的共享机制
saga3721
发表于 2016-3-3 22:00:10 | 显示全部楼层
红伞云查杀'TR/Crypt.ZPACK.Gen4 (Cloud)' [trojan]
左手
发表于 2016-3-3 22:00:42 | 显示全部楼层
windows7爱好者 发表于 2016-3-3 21:55
烧香好像是纯破坏吧,没有勒索的功能

嗯。很烦这样的破坏型病毒。
郁闷。
现在都要钱了。
ymb668888
发表于 2016-3-3 22:02:16 | 显示全部楼层
雨宫优子 发表于 2016-3-3 21:57
检测沙盘又不难。。。

这个有壳 正常吧

好把,那么也代表卡巴,完全被过了,从始至终,一点反应没有
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:19 , Processed in 0.109780 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表