楼主: Jerry.Lin
收起左侧

[病毒样本] LockerGogaRansomware (19.03.09)

  [复制链接]
a233
发表于 2019-3-9 13:42:13 | 显示全部楼层
www-tekeze 发表于 2019-3-9 13:35
双击,首先删除自身,然后被反攻击规则拦截,紧接着被主防报勒索,over 。。   PS:开启勒索诱捕 ...

这个样本好像会关闭火绒的防御,主防自动处理了病毒之后explorer被关闭,重新打开explorer后发现火绒的托盘图标变灰了,打开ui火绒报告安全服务异常
www-tekeze
发表于 2019-3-9 14:11:39 | 显示全部楼层
a233 发表于 2019-3-9 13:42
这个样本好像会关闭火绒的防御,主防自动处理了病毒之后explorer被关闭,重新打开explorer后发现火绒的托 ...
我虚拟机是8.1系统,没你说的这些情况,不过有点尴尬,任务管理器里病毒进程还在。。

虽然没勒索动作了,但得手动关闭或注销/重启一下。


a233
发表于 2019-3-9 14:16:07 | 显示全部楼层
www-tekeze 发表于 2019-3-9 14:11
我虚拟机是8.1系统,没你说的这些情况,不过有点尴尬,任务管理器里病毒进程还在。。

虽然没勒索 ...

病毒残留的进程会大量占用CPU和硬盘,不知道在干什么
www-tekeze
发表于 2019-3-9 14:22:00 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-3-9 14:25 编辑
a233 发表于 2019-3-9 14:16
病毒残留的进程会大量占用CPU和硬盘,不知道在干什么

没占用硬盘,我这里不会,只是占用CPU(但任务管理器里就能结束),有可能是遍历硬盘,找符合的文件类型,勒索往往都有这个动作,除非是那种纯加密搞破坏的。。。我就碰到连exe、dll都不放过的,通吃。。
a233
发表于 2019-3-9 14:27:34 | 显示全部楼层
www-tekeze 发表于 2019-3-9 14:22
没占用硬盘,我这里不会,只是占用CPU(但任务管理器里就能结束),有可能是遍历硬盘,找符合的文件类型 ...

我的火绒主防杀了两次病毒,然后电脑就卡爆了,是不是我文件监控的防护级别开高了,然后病毒加密文件,火绒就跟着扫一遍的原因
lastpass
发表于 2019-3-9 14:28:12 | 显示全部楼层
eset
Win32/Filecoder.LockerGoga.C
2512975065
发表于 2019-3-9 14:31:50 来自手机 | 显示全部楼层
a233 发表于 2019-3-9 13:42
这个样本好像会关闭火绒的防御,主防自动处理了病毒之后explorer被关闭,重新打开explorer后发现火绒的托 ...

真杀了,之前比那个火绒的漏洞还厉害( _)
www-tekeze
发表于 2019-3-9 14:40:34 | 显示全部楼层
a233 发表于 2019-3-9 14:27
我的火绒主防杀了两次病毒,然后电脑就卡爆了,是不是我文件监控的防护级别开高了,然后病毒加密文件,火 ...

这个倒有可能,要不你到火绒论坛发个帖问问? 无法彻底结束病毒进程,而且还卡电脑。。
欧阳宣
头像被屏蔽
发表于 2019-3-9 14:44:35 | 显示全部楼层
fs
好像翻车了 dg不停阻止源文件 但是不停有同名新exe生成 fs清不掉源文件
ytysh
发表于 2019-3-9 15:17:22 | 显示全部楼层
Webroot Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 10:09 , Processed in 0.103768 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表