楼主: Jerry.Lin
收起左侧

[病毒样本] SodinokibiRansomware (19.05.01)_2

  [复制链接]
www-tekeze
发表于 2019-5-1 21:33:20 | 显示全部楼层
skilly 发表于 2019-5-1 21:15
感觉Emsisoft的A引擎基本只杀那些冷门,我个人是只看见A只报过一次Adware,主要还是B引擎在查杀”热门, ...

厉害了我的哥!听君一席话胜读十年书。。。RQ恢复后送上。。


www-tekeze
发表于 2019-5-1 21:33:41 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-1 21:44 编辑
vm001 发表于 2019-5-1 21:20
开启勒索诱饵拦截

编辑下,帖子搞错了。。  开诱捕可以杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
badanwfs
发表于 2019-5-1 21:42:31 | 显示全部楼层
FSP 监控MISS ,实机不敢双击
www-tekeze
发表于 2019-5-1 21:48:00 | 显示全部楼层
badanwfs 发表于 2019-5-1 21:42
FSP 监控MISS ,实机不敢双击

16楼红伞MISS,芬安全也是意料中。。。红伞我就不双击了,肯定跪!你双击试试说不定能拦。。


badanwfs
发表于 2019-5-1 21:58:30 | 显示全部楼层
www-tekeze 发表于 2019-5-1 21:48
16楼红伞MISS,芬安全也是意料中。。。红伞我就不双击了,肯定跪!你双击试试说不定能拦。。

...

虚拟机里双击了一波,好像就释放了几个勒索信,换了背景。重启正常。可能不是加密所有文件?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zl181503
发表于 2019-5-1 22:06:13 | 显示全部楼层
瑞星解压干掉
www-tekeze
发表于 2019-5-1 22:10:44 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-1 22:23 编辑
www-tekeze 发表于 2019-5-1 20:42
智量报勒索,火绒miss,有空双击。。

退出火绒只测智量,下面三个图分别为高级防护杀、勒索行为杀、诱饵杀! 牛逼。。   @智量官方

PS:关闭基础实时监控、高级防护、勒索行为侦测,只留诱捕功能,桌面出现了勒索信,但文件没有被加密!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-1 22:18:39 | 显示全部楼层
badanwfs 发表于 2019-5-1 21:58
虚拟机里双击了一波,好像就释放了几个勒索信,换了背景。重启正常。可能不是加密所有文件?

你文档类型不全,退了火绒和智量,双击,“文本文档”那个是勒索信,其它格式的全中招。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
badanwfs
发表于 2019-5-1 22:56:40 | 显示全部楼层
www-tekeze 发表于 2019-5-1 22:18
你文档类型不全,退了火绒和智量,双击,“文本文档”那个是勒索信,其它格式的全中招。。

嗯。我的是新的虚拟机,啥都没有
www-tekeze
发表于 2019-5-1 23:15:41 | 显示全部楼层
badanwfs 发表于 2019-5-1 22:56
嗯。我的是新的虚拟机,啥都没有

想测勒索,桌面、各个盘都得放上文档文件夹,我放了五个而且每个里都有9种最常见格式。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 18:06 , Processed in 0.125970 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表