楼主: janie
收起左侧

[可疑文件] 这个东西总是出现在用过学校电脑的老师的U盘里

  [复制链接]
好想用EMSI
发表于 2017-9-26 07:28:57 | 显示全部楼层
"Object","Threat","Action","Path",
"d859646d-8918-4784-a53d-bccc7c53fc08.tmp","Win32.HLLW.Autoruner.26035","已隔离","C:\users\cosmos\downloads\d859646d-8918-4784-a53d-bccc7c53fc08.tmp",
janie
 楼主| 发表于 2017-10-5 23:51:50 | 显示全部楼层
精诚解密 发表于 2017-9-15 15:56
是这样的 首先需要确定下是不是所有的电脑上的硬件都是相同的  而且C盘的文件都不重要  满足以上条件的话 ...

站着说话不腰疼,。,,。那么多,又没人管,我找谁去,我搞的过来么我
janie
 楼主| 发表于 2017-10-5 23:55:24 | 显示全部楼层
天月来了 发表于 2017-9-25 16:10
首先,所有电脑过堂清理掉此病毒。其次,所有电脑清理后安装影子系统保护住系统盘。

不想影子系统,就 ...

这玩意会占用大量内存把自身复制到各个目录下,名称还都是随机的,让人怎么好好的用!
天月来了
发表于 2017-10-6 07:53:00 | 显示全部楼层
janie 发表于 2017-10-5 23:55
这玩意会占用大量内存把自身复制到各个目录下,名称还都是随机的,让人怎么好好的用!

只要它复制过去的MD5值不变,就太简单了。清理起来也特别容易
LDB3
发表于 2017-10-10 14:22:44 | 显示全部楼层
本帖最后由 LDB3 于 2017-10-10 14:24 编辑
janie 发表于 2017-9-14 21:02
我其实是想问,总共(3+6)*5=45个班都有这个病毒,我该怎么办。。。

有点可怕……一个个去杀,跑断腿。老师U盘一插,又感染………过一会又是45台机器中毒。
听说企业版的杀软可以一键远程批量杀毒。不过我也同意楼上,杀完毒,就装影子系统,省事。
janie
 楼主| 发表于 2017-10-27 20:40:03 | 显示全部楼层
LDB3 发表于 2017-10-10 14:22
有点可怕……一个个去杀,跑断腿。老师U盘一插,又感染………过一会又是45台机器中毒。
听说企业版的杀 ...

说了说了没网啊,。,。
连局域网都没有
tg123321
发表于 2017-10-29 15:29:25 来自手机 | 显示全部楼层
本帖最后由 tg123321 于 2017-10-29 15:31 编辑
janie  2017-10-27 20:40


以学校的名义发出特别通告,就说学校发现了大规模疑似勒索病毒感染,可能三天就会发作并后加密所有文件,破坏和加密PPT课件文档和视频,请各个班级统一安装某某杀毒软件杀毒,所有老师的U盘限时2天内限时杀毒处理。不会处理的班级请预约找网络管理员协助。
janie
 楼主| 发表于 2017-11-11 23:52:46 | 显示全部楼层
tg123321 发表于 2017-10-29 15:29
以学校的名义发出特别通告,就说学校发现了大规模疑似勒索病毒感染,可能三天就会发作并后加密所有文件, ...

你貌似在逗我玩,,,我们学校不可能啦
lycys
发表于 2017-12-17 18:46:21 | 显示全部楼层
文件名: recycle[1].exe
威胁名称: Backdoor.Trojan完整路径: c:\users\ly\appdata\local\packages\microsoft.microsoftedge_8wekyb3d8bbwe\ac\#!001\microsoftedge\cache\uhfkqaj2\recycle[1].exe

____________________________

____________________________


在电脑上 
2017/12/17 ( 18:43:53 )

上次使用时间 
2017/12/17 ( 18:45:53 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


recycle[1].exe 威胁名称: Backdoor.Trojan
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
recycle[1].exe

____________________________

文件操作

文件: c:\users\ly\appdata\local\packages\microsoft.microsoftedge_8wekyb3d8bbwe\ac\#!001\microsoftedge\cache\uhfkqaj2\ recycle[1].exe 已删除
____________________________


文件指纹 - SHA:
6fe4dce1798d2d670ee5d9347a82b51567b536c7e4178527fd74b27672c1887d
文件指纹 - MD5:
99fc50fa95cac77053ed91d634da28e2
900703
发表于 2017-12-18 10:45:08 来自手机 | 显示全部楼层
使用Malwarebyte和Zemana 查殺
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 05:38 , Processed in 0.093428 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表