楼主: 安全守护者
收起左侧

[病毒样本] 純黒の悪夢——ファイルキラー

  [复制链接]
dreams521
发表于 2018-7-3 22:53:53 | 显示全部楼层
ELOHIM 发表于 2018-7-3 22:39
双击了?
删了文件了??
还是什么?

卡巴的PDM没响应,倒是HIPS起了作用
ELOHIM
发表于 2018-7-3 22:54:55 | 显示全部楼层
dreams521 发表于 2018-7-3 22:53
卡巴的PDM没响应,倒是HIPS起了作用

起了什么作用?
自保吗?
拦截到了什么?截图看一下吧。。
dreams521
发表于 2018-7-3 22:58:08 | 显示全部楼层
ELOHIM 发表于 2018-7-3 22:54
起了什么作用?
自保吗?
拦截到了什么?截图看一下吧。。

设置低限制级的提示操作,系统文件,安全设置,系统服务,用户文件等都有提示。
截图软件都删了没截到
Jirehlov1234
发表于 2018-7-3 22:58:48 来自手机 | 显示全部楼层
dreams521 发表于 2018-7-3 22:50
右键查看KSN信誉不知道算不算上报了?

不算,双击或者扫描或者手动上报
dreams521
发表于 2018-7-3 22:58:59 | 显示全部楼层
ELOHIM 发表于 2018-7-3 22:54
起了什么作用?
自保吗?
拦截到了什么?截图看一下吧。。

提示删除卡巴,不过卡巴的自保还是过硬的
ELOHIM
发表于 2018-7-3 22:59:09 | 显示全部楼层
dreams521 发表于 2018-7-3 22:58
设置低限制级的提示操作,系统文件,安全设置,系统服务,用户文件等都有提示。
截图软件都删了没截到

看起来这个HIPS还有些用处。
dreams521
发表于 2018-7-3 23:00:10 | 显示全部楼层
ELOHIM 发表于 2018-7-3 22:59
看起来这个HIPS还有些用处。

嗯,前面发的27个样本包我还盛赞PDM,结果让你打脸了
安全守护者
头像被屏蔽
 楼主| 发表于 2018-7-3 23:00:38 | 显示全部楼层
vm001 发表于 2018-7-3 22:51
火绒行为防御报毒
病毒名称:BEHAV:Ransom/Rattrap.B
文件路径:C:%users\Admin\AppData\Local\Temp\CED2 ...


https://www.lanzous.com/i1c9t3e
dreams521
发表于 2018-7-3 23:01:08 | 显示全部楼层
Jirehlov1234 发表于 2018-7-3 22:58
不算,双击或者扫描或者手动上报

双击,扫描过了
安全守护者
头像被屏蔽
 楼主| 发表于 2018-7-3 23:02:16 | 显示全部楼层
ELOHIM 发表于 2018-7-3 22:31
直发蓝奏不行吗?
scep cloud kill

主要是流量统计。顺便让我的样本火绒无法收集,只有我上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 03:55 , Processed in 0.083315 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表