楼主: qq316107934
收起左侧

[病毒样本] 最新国产勒索软件-过小红伞和火绒主防

  [复制链接]
km2002
发表于 2016-8-11 22:40:28 | 显示全部楼层
@驭龙   @windows7爱好者  我刚恢复快照再试了一次大蜘蛛 还是过了 这不科学  你用的是英文版防御成功了 我的是中文版 组件比较落后些? 难道是这个的原因?我恢复快照 换目录 改名  都试过了  难道要我重新安装大蜘蛛? 要不你们也用中文版的再试试?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2016-8-11 22:50:44 | 显示全部楼层
tg123321 发表于 2016-8-10 10:29
malware defender再次成功干掉勒索

2016-8-10 10:25:15    创建新进程    允许

呃。以前有测过类似的。
你这个动作不是太明显。
常见的动作行为一般是创建一个新的扩展名,删除原文件,加密。
zfc234
发表于 2016-8-12 00:14:40 | 显示全部楼层
AVG解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cemiko 该用户已被删除
发表于 2016-8-12 00:32:17 | 显示全部楼层
lixihong10 发表于 2016-8-10 21:12
来一发毛豆的手动防御

谢谢敢死,毛豆用户安心了
linzh
发表于 2016-8-12 05:46:48 | 显示全部楼层
本帖最后由 linzh 于 2016-8-12 05:57 编辑

两天了,卡巴终于入库咯,然而简中趋势貌似还没入库?!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2016-8-12 08:00:39 | 显示全部楼层
km2002 发表于 2016-8-11 22:40
@驭龙   @windows7爱好者  我刚恢复快照再试了一次大蜘蛛 还是过了 这不科学  你用的是英文版防御成功了 我 ...

架构都一样的,可能是版本问题吧
windows7爱好者
发表于 2016-8-12 09:14:41 | 显示全部楼层
驭龙 发表于 2016-8-11 07:21
不知道蜘蛛有没有被灭,哈,我测试吧
=================================
双击威胁,黑寡妇提示

这个  编码器是新的杀法?
windows7爱好者
发表于 2016-8-12 09:18:05 | 显示全部楼层
km2002 发表于 2016-8-11 10:16
蜘蛛在 驭龙 那测试成功  149楼

不够完美
驭龙
发表于 2016-8-12 09:23:33 | 显示全部楼层
windows7爱好者 发表于 2016-8-12 09:14
这个  编码器是新的杀法?

不是,蜘蛛DPH刚出的时候,杀的两个类型就是Inject和Encoder,实际上Encoder就是勒索
windows7爱好者
发表于 2016-8-12 09:25:56 | 显示全部楼层
驭龙 发表于 2016-8-12 09:23
不是,蜘蛛DPH刚出的时候,杀的两个类型就是Inject和Encoder,实际上Encoder就是勒索

哦,记错了,我还以为出了个新杀的类型
你对WD无爱了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:13 , Processed in 0.084136 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表