搜索
楼主: zay365
收起左侧

[病毒样本] #RobbinHoodRansomware

[复制链接]
QVM360
发表于 2020-2-14 16:26:12 | 显示全部楼层
eset剩余1个key
zay365
 楼主| 发表于 2020-2-14 16:26:46 | 显示全部楼层
温馨小屋 发表于 2020-2-14 16:22
这是不是你之前发的那个驱动勒索,第二个样本ATD能拦,拦的还是删除备份,第一个运行一会直接蓝屏

是去年的旧版,不是带驱动的那个版本
温馨小屋
发表于 2020-2-14 16:31:20 | 显示全部楼层
zay365 发表于 2020-2-14 16:26
是去年的旧版,不是带驱动的那个版本

那就不太清楚了,刚才看BD的虚拟机已经废了,系统文件被加密了。。。
www-tekeze
发表于 2020-2-14 16:42:34 | 显示全部楼层
智量入库杀2X,火绒Miss All,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-2-14 16:44:49 | 显示全部楼层

安天和无BD管家,都是杀两个exe 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hklwk
发表于 2020-2-14 19:18:18 | 显示全部楼层
McAfee
RobbinHood.exe              Ran-RobinHood!D80A899168E8
RobinHood.exe                Ran-RobinHood!AACE43AF8D09
真是令人摸不到
发表于 2020-2-15 12:29:44 | 显示全部楼层
edge下载时拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
 楼主| 发表于 2020-2-15 12:33:05 | 显示全部楼层

?不是加了密码吗
真是令人摸不到
发表于 2020-2-15 12:35:07 | 显示全部楼层
zay365 发表于 2020-2-15 12:33
?不是加了密码吗

嘿嘿。那就要问edge和Windows Defender了。电脑上没装其它杀软
www-tekeze
发表于 2020-2-15 13:47:23 | 显示全部楼层
www-tekeze 发表于 2020-2-14 16:42
智量入库杀2X,火绒Miss All,有空双击。。

先按楼主要求将key文件拷到系统Temp,双击,两个都是瞬间就被智量主防杀!这么快就GG不好玩。。

退出智量双击,第一个会生成N多条cmd进程,电脑几乎卡死,火绒没任何反应,强行重启没发现文件被加密。。。第二个被火绒主防连报4次勒索,同样也没文件被加密。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-2-29 04:41 , Processed in 0.094807 second(s), 14 queries .

快速回复 返回顶部 返回列表