楼主: windows7爱好者
收起左侧

[病毒样本] 黑客大大更新了,网马第三弹

  [复制链接]
Virus4
发表于 2016-11-1 20:16:23 | 显示全部楼层
windows7爱好者 发表于 2016-11-1 20:13
CMD的弹窗是删除卷影备份,完了之后就开始加密
第二个没有关系


哦哦,学习了。

谢谢大神
ELOHIM
发表于 2016-11-1 20:20:15 | 显示全部楼层
windows7爱好者 发表于 2016-11-1 20:13
CMD的弹窗是删除卷影备份,完了之后就开始加密
第二个没有关系

坏事做绝啊。这是俄人开发的?
快说是谁我要拜他为师。

谁动了我的苹果,谁动了我的奶酪,谁动了我的备份?

windows7爱好者
 楼主| 发表于 2016-11-1 20:20:48 | 显示全部楼层
ELOHIM 发表于 2016-11-1 20:20
坏事做绝啊。这是俄人开发的?
快说是谁我要拜他为师。

根据漏洞攻击网站的恶意脚本指向的地址,是俄罗斯
ELOHIM
发表于 2016-11-1 20:21:58 | 显示全部楼层
windows7爱好者 发表于 2016-11-1 20:20
根据漏洞攻击网站的恶意脚本指向的地址,是俄罗斯

是真实的IP吗?
还是伪造的?
a445441
发表于 2016-11-1 20:23:32 | 显示全部楼层
微点拦截
windows7爱好者
 楼主| 发表于 2016-11-1 20:24:40 | 显示全部楼层
ELOHIM 发表于 2016-11-1 20:21
是真实的IP吗?
还是伪造的?

这个东西一般无需伪造吧,也没人会去查的
反正是匿名地址,真人在哪我也不知道
只是单纯指向俄罗斯而已....
核弹总裁黄仁勋
发表于 2016-11-1 20:26:27 | 显示全部楼层
yongyongge
发表于 2016-11-1 20:26:54 | 显示全部楼层
【扫描信息】

开始时间:2016-11-1 17:00
扫描用时:00:00:02
扫描类型:指定位置杀毒
扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
扫描状态:扫描完成


【扫描结果】

扫描文件数:1
发现风险数:1
已处理风险数:1
rrorr
发表于 2016-11-1 20:36:26 | 显示全部楼层
SONAR.MalTraffic!gen2
kxmp
发表于 2016-11-1 21:42:15 | 显示全部楼层
schumi小粉 发表于 2016-11-1 17:22
看着每次symantec动不动对这类样本就AB杀,而eset坐视不理,甚是打击,刚刚已经邮件质问eset,老子上报了 ...

crdf统计 昨天symantec 0分 一个都没杀出来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 12:43 , Processed in 0.094224 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表