楼主: Jerry.Lin
收起左侧

[病毒样本] GandCrab5.2 (19.03.25)

[复制链接]
www-tekeze
发表于 2019-3-25 15:22:22 | 显示全部楼层
海颜贝儿 发表于 2019-3-25 14:33
eset12.1正式版测试了,内存报毒,d盘部分文件被加密,看日志深度行为检测没有被触发
eset最新测试版启动秒删,文件未受到加密感染

这种表现不错! 但我的12.0.31也应该内存报毒啊。。


火绒工程师
发表于 2019-3-25 16:24:32 | 显示全部楼层
www-tekeze 发表于 2019-3-25 14:17
第二次了,那个57内测版真有问题。。。公测版没问题就行。。

官人,啥时公测呢,选好良辰吉时 ...

已经公测了呢~
lastpass
发表于 2019-3-25 16:25:57 | 显示全部楼层
www-tekeze 发表于 2019-3-25 15:22
这种表现不错! 但我的12.0.31也应该内存报毒啊。。

最新版应该是加强了
YU2711
发表于 2019-3-25 16:39:33 | 显示全部楼层
McAfee双击 MISS All

www-tekeze
发表于 2019-3-25 16:40:23 | 显示全部楼层

我已经转到卡饭了。。   https://bbs.kafan.cn/thread-2145673-1-1.html


www-tekeze
发表于 2019-3-25 18:52:35 | 显示全部楼层
xiaofeizei 发表于 2019-3-25 11:54
eset呢,老哥你最近不关心了?

别给我砸糖,看29、30楼,E家最新版杠杠的。。


xiaofeizei
头像被屏蔽
发表于 2019-3-25 21:26:15 | 显示全部楼层
海颜贝儿 发表于 2019-3-25 14:48
eset最新测试版启动秒删,文件未受到加密感染

又有测试版了?有啥大招吗
xiaofeizei
头像被屏蔽
发表于 2019-3-25 21:26:50 | 显示全部楼层
www-tekeze 发表于 2019-3-25 18:52
别给我砸糖,看29、30楼,E家最新版杠杠的。。

看到了,是测试版本
vm001
发表于 2019-3-25 21:31:09 | 显示全部楼层
www-tekeze 发表于 2019-3-25 11:26
双击.bat,全是powershell,很快触发安天的勒索诱饵,杀无赦。。

这泡泡真像金山卫士
www-tekeze
发表于 2019-3-25 22:04:26 | 显示全部楼层
vm001 发表于 2019-3-25 21:31
这泡泡真像金山卫士

没事双击了下还挺管用,不知毒霸的诱饵如何? 我想不通的是,这个样本会加密隐藏文件,但眼睁睁看着几个测试文档夹被逐步加密,可火绒的诱饵却完好无损。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 22:01 , Processed in 0.105236 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表