楼主: 761773275
收起左侧

[病毒样本] 远古勒索病毒, 能过GD

  [复制链接]
kaba666
发表于 2019-5-6 10:50:07 | 显示全部楼层
这又闲的没事干,测试卡巴主防!关闭文件反病毒,和应用程序控制HIPS,开启KSN,结果是,尼玛的~~~卡巴切底败下~~,虽然卡巴拦截了并回滚,但不彻底!电脑还是被成功勒索!除了C盘外,其它盘文件夹打不开,文件打不开,还删不了!彻底崩溃~!看来卡巴的应用程序和系统监控这两个兄弟功能是不能分开的!      大家千万不要在实机上做这种高风险试验哈!~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzshot
发表于 2019-5-6 10:59:49 | 显示全部楼层
这玩意儿压根都不是勒索,文件都没有被加密,就是单纯的修改了文件的权限,把权限改回去就好了。。。



PS: 还麻烦下次楼主能把压缩包加个密码。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-5-6 11:18:34 | 显示全部楼层
fzshot 发表于 2019-5-6 10:59
这玩意儿压根都不是勒索,文件都没有被加密,就是单纯的修改了文件的权限,把权限改回去就好了。。。

但是桌面文件快捷方式图标都删了,有些文件 不见了 !文件也变成其它图标了!不单是改了权限
bbszy
发表于 2019-5-6 11:37:07 | 显示全部楼层
温馨小屋 发表于 2019-5-5 23:29
我知道主动防御!=行为拦截,但是在论坛里大多数地方包括楼主都是这么默认的,新病毒爆发时这类HIPS基本没 ...

卡巴无法单独测主防的,除非没有入库或被ksn拉黑,关闭文件反病毒也没用,卡巴的hips在文件运行的时候先会进行病毒库和ksn检查。
fzshot
发表于 2019-5-6 11:49:50 | 显示全部楼层
kaba666 发表于 2019-5-5 21:18
但是桌面文件快捷方式图标都删了,有些文件 不见了 !文件也变成其它图标了!不单是改了权限

文件不见了并没有在我这里出现,变成其他图标应该是因为后缀名的原因,你可以试试把文件后缀改回去试试看。我敢确定的是肯定是没有加密这个步骤
kaba666
发表于 2019-5-6 12:03:47 | 显示全部楼层
fzshot 发表于 2019-5-6 11:49
文件不见了并没有在我这里出现,变成其他图标应该是因为后缀名的原因,你可以试试把文件后缀改回去试试看 ...

我已经还原了虚拟机!但是看后缀名还是exe ,不知道再在后面改哈后缀名会怎么样?没机会侧了!算了,不玩了~~!
hup
发表于 2019-5-6 14:44:35 | 显示全部楼层
54ss 发表于 2019-5-5 21:44
这种时候不是应该@火绒工程师 吗?

他等下又给你科普下
54ss
发表于 2019-5-6 14:52:17 | 显示全部楼层
hup 发表于 2019-5-6 14:44
他等下又给你科普下

我好像没回复过他呀
MelissaBenoist
发表于 2019-5-6 14:57:13 | 显示全部楼层
本帖最后由 MelissaBenoist 于 2019-5-6 14:59 编辑


V9是云主防配合本地主防KVM引擎报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
 楼主| 发表于 2019-5-6 15:02:23 | 显示全部楼层
MelissaBenoist 发表于 2019-5-6 14:57
V9是云主防配合本地主防KVM引擎报毒

正版?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 09:08 , Processed in 0.117029 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表