楼主: Dolby123
收起左侧

[病毒样本] 2x Powershell Ransomware

[复制链接]
心醉咖啡
发表于 2017-7-13 12:05:13 | 显示全部楼层
火绒扫描miss
Gollum
发表于 2017-7-13 12:11:46 | 显示全部楼层
ccboxes 发表于 2017-7-13 11:29
你怎么让它成功运行的。

弹窗跳出没有影响运行,后来就发现服务器上的文件被加密了
ccboxes
发表于 2017-7-13 12:14:46 | 显示全部楼层
Gollum 发表于 2017-7-13 12:11
弹窗跳出没有影响运行,后来就发现服务器上的文件被加密了

我这里没看到行为,等我再试试
Gollum
发表于 2017-7-13 12:16:38 | 显示全部楼层
ccboxes 发表于 2017-7-13 12:14
我这里没看到行为,等我再试试

本机上的文件没有问题,就是服务器沦陷了
ccboxes
发表于 2017-7-13 12:26:30 | 显示全部楼层
Gollum 发表于 2017-7-13 12:16
本机上的文件没有问题,就是服务器沦陷了

这是怎么回事?本地服务器?
Gollum
发表于 2017-7-13 12:29:59 | 显示全部楼层
ccboxes 发表于 2017-7-13 12:26
这是怎么回事?本地服务器?

单位局域网里的服务器,工程项目都在上面
ccboxes
发表于 2017-7-13 12:31:30 | 显示全部楼层
Gollum 发表于 2017-7-13 12:29
单位局域网里的服务器,工程项目都在上面

这个还带蠕虫性质?通过你的电脑传到了公司文件服务器?
还有你有备份么。。。。。。。。。
ccboxes
发表于 2017-7-13 12:32:28 | 显示全部楼层
Gollum 发表于 2017-7-13 12:29
单位局域网里的服务器,工程项目都在上面

加密后缀名是啥?
Dolby123
 楼主| 发表于 2017-7-13 12:34:56 | 显示全部楼层
ccboxes 发表于 2017-7-13 12:32
加密后缀名是啥?

没有修改扩展名,但文件确是被修改加密了,打开无效
ccboxes
发表于 2017-7-13 12:36:53 | 显示全部楼层
Dolby123 发表于 2017-7-13 12:34
没有修改扩展名,但文件确是被修改加密了,打开无效

我这里跑了半个多小时,的确看到后台在读写,但我随便打开几个文档都没有问题。。。。。。。。。

不知道在加密什么。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:41 , Processed in 0.087818 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表