楼主: xinism
收起左侧

[病毒样本] 加密文件后缀为ReadInstructions的Medusalokcer家族新变种

[复制链接]
汝航
发表于 2020-2-23 16:48:58 | 显示全部楼层
智量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
头像被屏蔽
发表于 2020-2-23 17:10:20 | 显示全部楼层
va-1.8是勒索,另外两个是Hacktool,ProcessHacker还是俄文的
不知道为什么还感染了Neshta病毒
360能修复成功
火绒只清除了ProcessHacker,另外两个都直接隔离了@火绒工程师
a445441
发表于 2020-2-23 17:20:09 | 显示全部楼层
微点双击拦截3个EXE
QVM360
发表于 2020-2-23 17:28:38 | 显示全部楼层
本帖最后由 QVM360 于 2020-2-23 17:43 编辑


ESET报2个感染型和一个勒索
lifan88
发表于 2020-2-24 13:42:36 | 显示全部楼层
感谢@zay365,又见到了好玩的东西
火绒工程师
发表于 2020-2-24 14:35:02 | 显示全部楼层
zay365 发表于 2020-2-23 17:10
va-1.8是勒索,另外两个是Hacktool,ProcessHacker还是俄文的
不知道为什么还感染了Neshta病毒
360能修复 ...

收到,我们看下~
莒县小哥
发表于 2020-2-24 14:36:40 | 显示全部楼层

Microsoft

Virus:Win32/Neshta.A
火绒工程师
发表于 2020-2-25 18:55:29 | 显示全部楼层
zay365 发表于 2020-2-23 17:10
va-1.8是勒索,另外两个是Hacktool,ProcessHacker还是俄文的
不知道为什么还感染了Neshta病毒
360能修复 ...

您好,

这三个文件都感染了感染型病毒 :Virus/Neshta.c

火绒都可以正常清除

至于另外两个文件被隔离的原因是清除过后的文件都会被火绒报毒,报毒名

Ransom/Betisrypt.a与HackTool/NetScaner.a

感谢您的反馈~
zay365
头像被屏蔽
发表于 2020-2-25 19:08:25 | 显示全部楼层
火绒工程师 发表于 2020-2-25 18:55
您好,

这三个文件都感染了感染型病毒 :Virus/Neshta.c

那从隔离区中能把清除过后的文件提取出来吗
火绒工程师
发表于 2020-2-26 11:55:33 | 显示全部楼层
zay365 发表于 2020-2-25 19:08
那从隔离区中能把清除过后的文件提取出来吗

您好,隔离区的样本是火绒处理之前样本的备份,所以您从隔离区提取的样本是火绒处理之前的样本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:59 , Processed in 0.151395 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表