楼主: petr0vic
收起左侧

[病毒样本] GandCrab v5.0.4 #2 (18.12.03)

[复制链接]
心心相印
发表于 2018-12-3 16:24:23 | 显示全部楼层
bd kill
dreams521
发表于 2018-12-3 16:34:16 来自手机 | 显示全部楼层
YouYouok 发表于 2018-12-3 14:27
卡巴free查殺.exe,js miss

上报了?
YouYouok
发表于 2018-12-3 17:01:41 | 显示全部楼层

我沒有上報
dreams521
发表于 2018-12-3 17:02:03 | 显示全部楼层

好的
Sailer.X 该用户已被删除
发表于 2018-12-3 17:58:39 | 显示全部楼层
c/mm 发表于 2018-12-3 14:14
准备去测下其他的软件看看

又测试了下,BD这安全文件功能有毒,即使手动添加设置阻止powershell访问受保护文件夹,依然可以调用powershell删除受保护文件夹内的数据
搞不懂这是bug还是feature。
c/mm
头像被屏蔽
发表于 2018-12-3 18:45:03 | 显示全部楼层
本帖最后由 c/mm 于 2018-12-3 18:46 编辑
霄栋 发表于 2018-12-3 17:58
又测试了下,BD这安全文件功能有毒,即使手动添加设置阻止powershell访问受保护文件夹,依然可以调用powe ...

论坛刚才又失联了。。。
来测试下FS  这次BD系防住了。。虽然POWERSHELL进程一直还在但是等待6分钟左右没反应无法加密勒索




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ziyerain2015
发表于 2018-12-3 19:01:52 | 显示全部楼层

DOME WEBROOT都MISS JS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-3 19:23:14 | 显示全部楼层
心心相印 发表于 2018-12-3 16:18
你的沙盘是永久授权吗

那个是在虚拟机里。。。没花钱买过软件,破解的。。
七游
发表于 2018-12-3 19:45:39 | 显示全部楼层
3660TSE 监控kill
2018-12-03 19:43:10        Downloads\c\crab.exe已删除此文件。        Win32/Trojan.Ransom.9c7


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2018-12-3 20:45:34 | 显示全部楼层
管家扫描miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 01:02 , Processed in 0.092666 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表