楼主: badanwfs
收起左侧

[病毒样本] 找注册机发现的勒索

  [复制链接]
歌德塔大蜘蛛
发表于 2018-9-29 21:06:52 | 显示全部楼层
badanwfs 发表于 2018-9-29 21:01
幸亏BG回滚,不然我就GG

BullGuard 2019新版不差了,主防能回滚勒索 @,就一个.
歌德塔大蜘蛛
发表于 2018-9-29 21:08:06 | 显示全部楼层
www-tekeze 发表于 2018-9-29 21:05
之前没说清,不是篡改磁盘上的 wermgr.exe,是调用然后注入,所以没文件。。。
火绒拦截这种内存病毒很 ...

不是伪造是白利用
badanwfs
 楼主| 发表于 2018-9-29 21:10:02 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-9-29 21:06
BullGuard 2019新版不差了,主防能回滚勒索 @,就一个.

BG流畅不卡,主防还是有点效果的;就是带了游戏加速,备份有点不务正业的样子。。。。
badanwfs
 楼主| 发表于 2018-9-29 21:11:07 | 显示全部楼层

双击了没?
www-tekeze
发表于 2018-9-29 21:15:00 | 显示全部楼层


是的,之前我说“假冒”有误,编辑下。。。
www-tekeze
发表于 2018-9-29 21:23:05 | 显示全部楼层

不双击怎么可能被加密?   微点主防对付注入型病毒也不咋的。。。
badanwfs
 楼主| 发表于 2018-9-29 21:40:11 | 显示全部楼层
www-tekeze 发表于 2018-9-29 21:23
不双击怎么可能被加密?   微点主防对付注入型病毒也不咋的。。。

我晕了。。。。。。我以为说是微点miss。。。。人老了,意识都模糊了。。。
badanwfs
 楼主| 发表于 2018-9-29 21:41:30 | 显示全部楼层

晕了,没看见加密两个字。。。
ATP_synthase
发表于 2018-9-29 23:01:33 | 显示全部楼层
badanwfs 发表于 2018-9-29 17:26
我在VT上看BD是不报的。。。我的BG也没报

Crack_Writers_Cafe.exe has been detected as infected. Bitdefender blocked this item. Your device is not threat-free. Threat name: Gen:Suspicious.Cloud.1.Lu0@aeuX3oki
bd是云拉黑
www-tekeze
发表于 2018-9-29 23:19:15 | 显示全部楼层
wusiyuanjh 发表于 2018-9-29 23:01
Crack_Writers_Cafe.exe has been detected as infected. Bitdefender blocked this item. Your device i ...

20楼卡巴报Ransom最准,5楼蜘蛛报Inject也还行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 14:08 , Processed in 0.093288 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表