楼主: qq316107934
收起左侧

[病毒样本] 最新国产勒索软件-过小红伞和火绒主防

  [复制链接]
驭龙
发表于 2016-8-12 09:29:09 | 显示全部楼层
windows7爱好者 发表于 2016-8-12 09:25
哦,记错了,我还以为出了个新杀的类型
你对WD无爱了?

是的,我已经有一两年放弃MA的时间了,只是这几天刚更新RS1,所以玩玩,可RS1的WD是半成品,有一个很强悍的功能,没有完成,再加上过几天的1300X引擎也没啥大变化,我又放弃了
vipsui
发表于 2016-8-12 09:42:37 | 显示全部楼层
解压密码啥啊!!
waymark
发表于 2016-8-12 21:21:46 | 显示全部楼层
dv8892300 发表于 2016-8-11 21:54
火绒防御失败了吗?

自定义规则保住了文件,不用自定义规则肯定防不住的
大自然的园丁
发表于 2016-8-13 17:45:51 | 显示全部楼层
怎么有密码?
花月
发表于 2016-8-14 12:08:27 | 显示全部楼层


KIS2017 解压

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mak999
发表于 2016-8-14 14:00:07 | 显示全部楼层
ESS 入库了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ican12345
发表于 2016-8-15 10:24:46 | 显示全部楼层
解压密码是多少
liulangzhecgr
发表于 2016-8-15 14:30:12 | 显示全部楼层
2016/8/15 14:12:45    创建文件    允许
进程: g:\download\protect\protect.exe
目标: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2aba98b6b78da3bb89fea26886c0d85d_3584d4da-7a86-47eb-94e3-00ba9fea9295
规则: [应用程序组]病毒测试 -> [文件]*

2016/8/15 14:12:52    创建文件    允许
进程: g:\download\protect\protect.exe
目标: C:\Users\baba\AppData\Local\1MkCeBBqmz2LoXjgqce2ghJQ3nY78BRQfgsecretAES_RSAed_base64ed.ckt
规则: [应用程序组]病毒测试 -> [文件]*

2016/8/15 14:12:57    创建文件    允许
进程: g:\download\protect\protect.exe
目标: C:\Users\baba\AppData\Local\1MkCeBBqmz2LoXjgqce2ghJQ3nY78BRQfgsendBack_RSAkey.ckt
规则: [应用程序组]病毒测试 -> [文件]*

2016/8/15 14:13:05    创建文件    允许
进程: g:\download\protect\protect.exe
目标: C:\恢复步骤.txt
规则: [应用程序组]病毒测试 -> [文件]?:\

2016/8/15 14:13:40    创建文件    允许
进程: g:\download\protect\protect.exe
目标: C:\Users\Administrator\AppData\Roaming\Baidu\browser\SysData\ExtApp\update\update.zip_按照磁盘根目录或桌面上的(解密步骤.txt)一步步恢复文件.btc
规则: [应用程序组]病毒测试 -> [应用程序]g:\download\protect\protect.exe -> [文件]c:\users\administrator\appdata\roaming\baidu\browser\sysdata\extapp\update\*

2016/8/15 14:13:49    删除文件    允许
进程: g:\download\protect\protect.exe
目标: C:\Users\Administrator\AppData\Roaming\Baidu\browser\SysData\ExtApp\update\update.zip
规则: [应用程序组]病毒测试 -> [应用程序]g:\download\protect\protect.exe -> [文件]c:\users\administrator\appdata\roaming\baidu\browser\sysdata\extapp\update\*
ican12345
发表于 2016-8-15 14:58:20 | 显示全部楼层
只是一个加混淆的、简单的C#的aes加密程序
aihuanyuanyuan
发表于 2016-8-15 15:04:52 | 显示全部楼层
迈克菲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:12 , Processed in 0.100176 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表