楼主: Eset小粉絲
收起左侧

[病毒样本] 勒索病毒CryptXXX又升级!TrendMicro实验室命名为 —— CrypMIC【已更新多三枚】

  [复制链接]
驭龙
发表于 2016-7-30 12:35:56 | 显示全部楼层
ericdj 发表于 2016-7-30 12:27
没(lan)法(de)测试ATC…

那只能等其他人了,我继续黑寡妇,它已经半个月没有更新组件了,不知道会不会要有大动作
ericdj
发表于 2016-7-30 12:37:13 | 显示全部楼层
驭龙 发表于 2016-7-30 12:35
那只能等其他人了,我继续黑寡妇,它已经半个月没有更新组件了,不知道会不会要有大动作

因为用BD的电脑还是Win8.1企业版,表示没什么好黑BD的
驭龙
发表于 2016-7-30 12:42:39 | 显示全部楼层
ericdj 发表于 2016-7-30 12:37
因为用BD的电脑还是Win8.1企业版,表示没什么好黑BD的

我如果不是因为BD在我这里卡网,我也会玩的,可惜我这里卡网
aboringman
发表于 2016-7-30 12:47:52 | 显示全部楼层
900703 发表于 2016-7-30 11:10
@蓝天二号 這種利用rundll32.exe .dll的病毒對於沒有IPS和漏洞防護的防毒軟體是一大災難 , 你可以找Mobil ...

已经在本地了,请问IPS还有什么作用

直接说是Anti-Exploit功能不就行了【有可能还是会失败】
aboringman
发表于 2016-7-30 12:48:46 | 显示全部楼层
驭龙 发表于 2016-7-30 12:42
我如果不是因为BD在我这里卡网,我也会玩的,可惜我这里卡网

龙大的头像萌翻了,喵
驭龙
发表于 2016-7-30 12:52:22 | 显示全部楼层
aboringman 发表于 2016-7-30 12:48
龙大的头像萌翻了,喵

只是清晰度不高,有一个清晰度不错的皮卡丘,只可惜不如这萌,哈哈,过几天在换吧,现在都喜欢卖萌,我也萌一把,之前用的头像都是高冷范,感觉不容易接近,所以我改萌路线了,哈哈

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 版区有你更精彩: )

查看全部评分

vm001
发表于 2016-7-30 13:01:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2016-8-14 19:44:48 | 显示全部楼层
tang-ptr 发表于 2016-7-29 22:20
影子好无聊,感觉和还原软件差不多,这个毒要是带驱动的话就能穿透还原了。

带驱动反而过不了吧,动作太大了,勒索就是因为需要的权限低才这么猖狂。
tang-ptr
发表于 2016-8-14 20:42:30 | 显示全部楼层
ccboxes 发表于 2016-8-14 19:44
带驱动反而过不了吧,动作太大了,勒索就是因为需要的权限低才这么猖狂。

有驱动一切都是浮云
sjlleo
发表于 2016-8-15 14:10:33 | 显示全部楼层
F-Secure 客户端安全防护通过高级启发式扫描完美删除。

扫描报告

2016年8月15日 14:08:41 - 14:08:42

计算机名称: LENOVO-PC
扫描类型: 扫描指定目标
目标: C:\Users\PC\Downloads\CrypMIC

结果: 发现 3 个恶意软件

Trojan.GenericKD.3434336 (病毒)
C:\Users\PC\Downloads\CrypMIC\CrypMIC\CrypMIC (1).dll 操作: 已隔离
Trojan.GenericKD.3434200 (病毒)
C:\Users\PC\Downloads\CrypMIC\CrypMIC\CrypMIC (3).dll 操作: 已隔离
Trojan.GenericKD.3434035 (病毒)
C:\Users\PC\Downloads\CrypMIC\CrypMIC\CrypMIC (2).dll 操作: 已隔离
统计信息

已扫描:
文件: 6
未扫描: 0
结果:
病毒: 3
间谍软件: 0
可疑项目: 0
危险软件: 0
操作:
已杀毒: 0
已重命名: 0
删除: 0
已隔离: 3
失败: 0
引导区:
已扫描: 0
受感染: 0
可疑项目: 0
已杀毒: 0
选项

病毒库版本:
病毒: 2016-08-15_01
间谍软件: 2016-08-15_01
扫描引擎:
F-Secure Aquarius: 11.00.01, 2016-08-15
F-Secure Hydra: 5.15.96, 2016-08-12
F-Secure Online: 16.00.25, 0-00-00
F-Secure Gemini: 3.02.414, 2016-08-12
扫描选项:
扫描所有文件
扫描压缩文件内部
操作:
病毒: 扫描后询问
间谍软件: 扫描后询问
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 03:12 , Processed in 0.130963 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表