楼主: qq316107934
收起左侧

[病毒样本] 最新国产勒索软件-过小红伞和火绒主防

  [复制链接]
驭龙
发表于 2016-8-11 07:30:02 | 显示全部楼层
windows7爱好者 发表于 2016-8-10 19:56
WD清除慢,难道不是因为脱壳彻底吗
至于红伞,我不清楚
我觉得你说的这个就很像回滚

http://bbs.kafan.cn/forum.php?mo ... 06&pid=38179470
WD的脱壳?那是你想多了
驭龙
发表于 2016-8-11 08:00:14 | 显示全部楼层
lixihong10
发表于 2016-8-11 08:22:22 | 显示全部楼层
qq316107934 发表于 2016-8-10 23:02
好强。。。你是怎么还原出代码的,我用ILSpy和.Net Reflector反编译出来的代码都是经过高度混淆的不和读 ...

反混淆就行了。。。
lixihong10
发表于 2016-8-11 08:23:47 | 显示全部楼层
ELOHIM 发表于 2016-8-10 22:47
大神啊。 orgfile 是什么串串?

只是一个变量。。。
蓝天二号
发表于 2016-8-11 08:51:47 | 显示全部楼层
斗牛犬

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
540923555
发表于 2016-8-11 09:06:14 | 显示全部楼层
驭龙 发表于 2016-8-11 07:29
http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=2052206&pid=38179470
把首页pad家族 ...

我没弱智到分不清万物杀。。。关掉WD以后,下载解压完,再右键扫描出来的,有准确报法。。是早已入库的,不是PLOCK和cl的云查杀
vm001
发表于 2016-8-11 09:06:54 | 显示全部楼层
windows7爱好者 发表于 2016-8-11 00:23
看来这个勒索用特殊的手法过了很多勒索防护
因为是先删除源文件,然后修改的,没有触发勒索防护啊 ...


不是先删除,是创建和源文件同名文件添加后缀,然后删除源文件,这个估计防御还真不好拦截,因为对源文件没有修改行为,这个还真不好判断。。
不过这种的可以用360杀毒的文件堡垒防护你的重要文件
540923555
发表于 2016-8-11 09:06:55 | 显示全部楼层
驭龙 发表于 2016-8-10 09:54
http://bbs.kafan.cn/thread-2051621-1-1.html
仅此而已。

我没弱智到分不清万物杀。。。关掉WD以后,下载解压完,再右键扫描出来的,有准确报法。。是早已入库的,不是PLOCK和cl的云查杀
驭龙
发表于 2016-8-11 09:09:47 | 显示全部楼层
540923555 发表于 2016-8-11 09:06
我没弱智到分不清万物杀。。。关掉WD以后,下载解压完,再右键扫描出来的,有准确报法。。是早已入库的, ...

你要知道这已经过去多少时间了?在@pal家族  首次下载的时候,文件已经被WD上报云,自然几个小时就入库了,但首次确实是……

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 心好疼!

查看全部评分

540923555
发表于 2016-8-11 09:11:04 | 显示全部楼层
ELOHIM 发表于 2016-8-10 22:34
提示的是什么信息??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:00 , Processed in 0.110930 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表