查看: 6374|回复: 36
收起左侧

[其他相关] 近期新样本四类:DELoader、勒索Infostealer、Kozy.Jozy、Apocalypse

  [复制链接]
230f4
发表于 2016-6-26 00:55:46 | 显示全部楼层 |阅读模式
本帖最后由 230f4 于 2016-6-26 07:10 编辑

勒索软件越来越多。。。。。。。。。。。



受勒索软件影响的用户数


我们只能选择强大的防御软件,避免被办。。。。

不知该@谁

压缩包密码infected

DELoader不是勒索软件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-6-26 01:06:21 | 显示全部楼层
WD miss 两个。
pal家族
发表于 2016-6-26 01:22:11 | 显示全部楼层
卡巴情况
诺顿可能报的是对的:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

fzshot
发表于 2016-6-26 01:31:03 | 显示全部楼层
F-Secure
[mw_shl_code=css,true]
结果

    已扫描项目: 8
    找到的恶意项目: 3

详细信息
Trojan.GenericKD.3331260

    C:\USERS\CHENG\DESKTOP\SAMPLES\KOZY.JOZY RANSOMWARE.EXE: 已清除

Gen:Trojan.Heur.PT.aqW@amxB6Yf

    C:\USERS\CHENG\DESKTOP\SAMPLES\APOCALYPSE RANSOMWARE.EXE: 已清除

Trojan.GenericKD.3320489

    C:\USERS\CHENG\DESKTOP\SAMPLES\DELOADER.EXE: 已清除

[/mw_shl_code]
ymb668888
发表于 2016-6-26 01:59:56 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Translogic
发表于 2016-6-26 02:10:18 | 显示全部楼层
百度杀毒文件监控 解压自动杀3个  (无BD引擎) 病毒库是6月23日的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2016-6-26 02:10:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqddliu
发表于 2016-6-26 08:19:35 | 显示全部楼层
第一个
【1】2016-06-26 08:03:46,系统防护,自定义防护,DELoader.exe触犯 , 已阻止

操作进程:C:\Documents and Settings\Administrator\桌面\DELoader.exe
触犯规则:●星火●【应用程序保护】〖风险程序〗
操作类型:执行
C:\WINDOWS\explorer.exe
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2016-06-26 08:03:10,系统防护,自定义防护,svchost.exe触犯自定义文件防护规则, 已阻止

操作进程:C:\WINDOWS\system32\svchost.exe
触犯规则:●星火●【文件保护】〖风险目录〗阻止创建系统预读文件
操作类型:创建
操作文件:C:\WINDOWS\Prefetch\DELOADER.EXE-2BFBBCF4.pf
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2016-06-26 08:03:04,系统防护,自定义防护,DELoader.exe触犯自定义文件防护规则, 已阻止

操作进程:C:\Documents and Settings\Administrator\桌面\DELoader.exe
触犯规则:●星火●【文件保护】〖风险目录〗默认的系统临时目录,这个目录的程序可以适当放松限制
操作类型:创建
操作文件:C:\Documents and Settings\Administrator\Local Settings\Temp\i
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

第二个
【124】2016-06-26 08:05:04,系统防护,自定义防护,Apocalypse Ransomware.exe触犯自定义文件防护规则, 已阻止

操作进程:C:\Documents and Settings\Administrator\桌面\Apocalypse Ransomware.exe
触犯规则:●星火●【应用程序保护】〖风险程序〗
操作类型:删除
操作文件:C:\CONFIG.SYS
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【126】2016-06-26 08:05:01,系统防护,自定义防护,Apocalypse Ransomware.exe触犯自定义注册表防护规则, 已阻止

操作进程:C:\Documents and Settings\Administrator\桌面\Apocalypse Ransomware.exe
触犯规则:●星火●【注册表保护】〖自启动〗常规启动项
操作类型:创建
操作注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【127】2016-06-26 08:04:57,系统防护,自定义防护,Apocalypse Ransomware.exe触犯自定义文件防护规则, 已阻止

操作进程:C:\Documents and Settings\Administrator\桌面\Apocalypse Ransomware.exe
触犯规则:●星火●【文件保护】〖风险目录〗可执行程序,不信任请阻止
操作类型:创建
操作文件:C:\Program Files\windowsupdate.exe
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

确实桌面被锁定,但重启系统正常,没有被加密。动作太多127条,但只要防住这3条,重启就正常。
第三个第四个都运行出错,可能电脑里没装.net.

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢支持,欢迎常来: )

查看全部评分

230f4
 楼主| 发表于 2016-6-26 08:30:53 | 显示全部楼层
qqddliu 发表于 2016-6-26 08:19
第一个
【1】2016-06-26 08:03:46,系统防护,自定义防护,DELoader.exe触犯 , 已阻止

如果是杀毒软件,还不一定能防住呢。
比如AVG也有跪的时候
驭龙
发表于 2016-6-26 08:31:05 | 显示全部楼层
黑寡妇杀三个,就是不报诺顿报的那个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 15:15 , Processed in 0.131957 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表