查看: 3700|回复: 36
收起左侧

[其他相关] 可能感染wannaren的虚拟机……

[复制链接]
54ss
发表于 2020-4-8 15:25:26 | 显示全部楼层 |阅读模式
本帖最后由 54ss 于 2020-4-8 20:11 编辑

http://link.zhihu.com/?target=ht ... oeQIxLc6r4-ip5RtkpQ
提取码:aajy
可能感染了wannaren
太大了,想要一个分流


来自知乎文章的评论


奶牛分流来了!
https://ljsjojo.cowtransfer.com/s/1523337cff7e47




需要技术支持
无法恢复快照

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 版区有你更精彩: )

查看全部评分

swizzer
发表于 2020-4-8 15:26:47 | 显示全部楼层
我也看了,但太大了下不下来
54ss
 楼主| 发表于 2020-4-8 15:27:50 | 显示全部楼层
swizzer 发表于 2020-4-8 15:26
我也看了,但太大了下不下来

太难受了……
swizzer
发表于 2020-4-8 15:33:21 | 显示全部楼层
本帖最后由 swizzer 于 2020-4-8 15:34 编辑

火绒官人说很快会给出样本hash···再等等看吧

看名称是Q同学发的那个20da555开头的样本,但我看行为不对···

Jirehlov1234
发表于 2020-4-8 15:42:26 | 显示全部楼层
swizzer 发表于 2020-4-8 15:33
火绒官人说很快会给出样本hash···再等等看吧

看名称是Q同学发的那个20da555开头的样本,但我 ...

火绒报告里的dll就是https://bbs.kafan.cn/thread-2177942-10-1.html里100楼的dll

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 感谢解答: )

查看全部评分

54ss
 楼主| 发表于 2020-4-8 15:44:41 | 显示全部楼层
是火绒判断失误还是之前已经被感染了……
我觉得后者可能性比较大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-4-8 15:54:32 | 显示全部楼层
Jirehlov1234 发表于 2020-4-8 15:42
火绒报告里的dll就是https://bbs.kafan.cn/thread-2177942-10-1.html里100楼的dll

感谢告知~
FleTime
发表于 2020-4-8 18:00:16 | 显示全部楼层
等了两个小时,终于能发言了。。。
emmm,图片太大,还是用上传到图床吧。。。


54ss
 楼主| 发表于 2020-4-8 18:02:01 | 显示全部楼层
本帖最后由 54ss 于 2020-4-8 18:09 编辑
FleTime 发表于 2020-4-8 18:00
等了两个小时,终于能发言了。。。
emmm,图片太大,还是用上传到图床吧。。。

编辑掉
FleTime
发表于 2020-4-8 18:06:47 | 显示全部楼层
本帖最后由 FleTime 于 2020-4-8 18:13 编辑
54ss 发表于 2020-4-8 18:02
能上传到奶牛么 我可以提供付费账号

同样编辑掉。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 09:01 , Processed in 0.131018 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表