楼主: Crazyman_Army_C
收起左侧

[病毒样本] 学习强国.exe #JigsawLocker

[复制链接]
Nocria
发表于 2020-2-19 11:52:00 | 显示全部楼层
Panda Dome

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傲普斯顿
发表于 2020-2-19 11:56:56 | 显示全部楼层
我去   我去年还在学习强国学习课程  单位要求完成    话说这样我不就可以去申请保险了   说你们的软件弄坏了我的电脑



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
头像被屏蔽
发表于 2020-2-19 12:37:06 | 显示全部楼层
傲普斯顿 发表于 2020-2-19 11:56
我去   我去年还在学习强国学习课程  单位要求完成    话说这样我不就可以去申请保险了   说你们的软件弄坏 ...

这种重要软件都要到官网下载,听到有人说出现意外封号需要很多人签字,上报
而且这是刷分软件,据说现在强国刷分的话抓得很严很严,后台会监测,抓到了清空分数,还要通报你的党支部
如果党员连自觉性感悟做不到,还配为人民服务的党员吗
傲普斯顿
发表于 2020-2-19 12:46:32 | 显示全部楼层
zay365 发表于 2020-2-19 12:37
这种重要软件都要到官网下载,听到有人说出现意外封号需要很多人签字,上报
而且这是刷分软件,据说现在 ...

呵呵  官网连https协议都没有   国家那些程序员也真是睿智    搞个https就会死   然后网站  也不请个好点的设计师    把排版优化一下   代码写的像一坨。。。。
话说即使不刷分   我课程一开  手机设置永不熄屏   然后就走开做别的事  考试去网上搜答案也可以啊   现在这些课程   根本没有效果 太多偷懒的方式
暗_黑
发表于 2020-2-19 13:32:48 | 显示全部楼层

趋势爽不爽
暗_黑
发表于 2020-2-19 13:34:48 | 显示全部楼层
NS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
renyifei
发表于 2020-2-19 13:51:58 | 显示全部楼层

扫描不行,双击很稳
yjwfdc
头像被屏蔽
发表于 2020-2-19 14:14:08 | 显示全部楼层
2020/2/19 13:56:36    创建文件夹    允许
进程: d:\学习强国.exe
目标: C:\Users\pydn200131\AppData\Roaming\TempFolderPath

2020/2/19 13:56:53    修改注册表值    允许
进程: d:\学习强国.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\conhost.exe
值: C:\Users\pydn200131\AppData\Roaming\Adobe{过}{滤}Flash Player\AssetCache\conhost.exe

2020/2/19 13:57:00    创建文件    允许
进程: d:\学习强国.exe
目标: C:\Users\pydn200131\AppData\Roaming\Adobe{过}{滤}Flash Player\AssetCache\conhost.exe

2020/2/19 13:57:04    修改文件    允许
进程: d:\学习强国.exe
目标: C:\Users\pydn200131\AppData\Roaming\Adobe{过}{滤}Flash Player\AssetCache\conhost.exe

2020/2/19 13:57:05    创建文件夹    允许
进程: d:\学习强国.exe
目标: C:\Users\pydn200131\AppData\Local\Adobe\Acrobat\11.0\Cache

2020/2/19 13:57:12    创建文件    允许
进程: d:\学习强国.exe
目标: C:\Users\pydn200131\AppData\Local\Adobe\Acrobat\11.0\Cache\conhost.exe

2020/2/19 13:57:16    创建新进程    允许
进程: d:\学习强国.exe
目标: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
命令行: "C:\Users\pydn200131\AppData\Local\Adobe\Acrobat\11.0\Cache\conhost.exe" D:\学习强国.exe

2020/2/19 13:57:28    删除文件    允许
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: d:\学习强国.exe

2020/2/19 13:57:47    创建文件    允许
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\Office 2007安装使用说明.pdf.exe

2020/2/19 13:57:52    删除文件    阻止
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\Office 2007安装使用说明.pdf

2020/2/19 13:57:57    创建文件    允许
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\Office2007宏安全性设置lwx.txt.exe

2020/2/19 13:58:03    删除文件    阻止
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\Office2007宏安全性设置lwx.txt

2020/2/19 13:58:08    创建文件    允许
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\飘逸电脑.txt.exe

2020/2/19 13:58:10    删除文件    阻止
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\飘逸电脑.txt

2020/2/19 13:58:13    创建文件    允许
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\$360Section\DECRYPT-FILES.txt.exe

2020/2/19 13:58:17    删除文件    阻止并结束进程
进程: c:\users\pydn200131\appdata\local\adobe\acrobat\11.0\cache\conhost.exe
目标: C:\$360Section\DECRYPT-FILES.txt
www-tekeze
发表于 2020-2-19 14:26:19 | 显示全部楼层

火绒已做通杀报勒索,智量Heur杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
暗_黑
发表于 2020-2-19 14:27:47 | 显示全部楼层
renyifei 发表于 2020-2-19 13:51
扫描不行,双击很稳

诺顿的云始终是
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 12:09 , Processed in 0.093983 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表