楼主: 记录微笑
收起左侧

[病毒样本] 自制勒索20190608

[复制链接]
记录微笑
 楼主| 发表于 2019-6-8 19:31:18 | 显示全部楼层

加强模式是白名单模式,不是主防拦截
761773275
发表于 2019-6-8 19:36:34 | 显示全部楼层
whl2606555 发表于 2019-6-8 19:31
加强模式是白名单模式,不是主防拦截

我沒说是主防...不过了主防,断了网络没有及时更新,影子系统没有把时间给改回来。。。
kaba666
发表于 2019-6-8 19:45:56 | 显示全部楼层
本帖最后由 kaba666 于 2019-6-8 19:47 编辑

这版本有缺陷,运行后没加密行为,读取行为到是有!还设置开机启动项,放过后,重启电脑一切正常!没什么反映!ps :修改系统时间和断网正常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-8 20:12:59 | 显示全部楼层

虚拟机开着ESET,那就顺便测下。。。Scan Miss,双击也没反应,被断网E家的云也没了,虽然CPU占用很高,但没文件被加密,试了两、三次都一样,相信有bug!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-8 20:16:34 | 显示全部楼层
kaba666 发表于 2019-6-8 19:45
这版本有缺陷,运行后没加密行为,读取行为到是有!还设置开机启动项,放过后,重启电脑一切正常!没什么反映!ps  ...

系统时间没被修改?因为你是虚拟机,否则。。。实机试试。。


kaba666
发表于 2019-6-8 20:20:48 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-6-8 20:16
系统时间没被修改?因为你是虚拟机,否则。。。实机试试。。

系统时间和断网到时修改了,但是其它没什么反应,光是读取硬盘数据,读完了就完了,等个半天也没什么反应!
记录微笑
 楼主| 发表于 2019-6-8 20:39:24 | 显示全部楼层
www-tekeze 发表于 2019-6-8 20:16
系统时间没被修改?因为你是虚拟机,否则。。。实机试试。。

多双击几次,概率性事件
记录微笑
 楼主| 发表于 2019-6-8 20:39:49 | 显示全部楼层
kaba666 发表于 2019-6-8 20:20
系统时间和断网到时修改了,但是其它没什么反应,光是读取硬盘数据,读完了就完了,等个半天也没什么反应 ...

多双击几次,概率性事件
顺便说一下2楼有人卡巴被加密了
www-tekeze
发表于 2019-6-8 20:43:24 | 显示全部楼层
www-tekeze 发表于 2019-6-8 17:55
智量Heur杀,火绒miss,饭后双击。。

双击,这次断网成功。。。首先被智量主防杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-6-8 20:51:43 | 显示全部楼层
whl2606555 发表于 2019-6-8 20:39
多双击几次,概率性事件
顺便说一下2楼有人卡巴被加密了

我击了6次了,效果一样,还没你上次两个版本有效果!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 17:28 , Processed in 0.117185 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表