楼主: babaj
收起左侧

[病毒样本] CXKKK-NMSL勒索

  [复制链接]
petr0vic
发表于 2020-7-6 21:08:15 | 显示全部楼层
avira Free & Pro - miss/encrypted



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Jirehlov1234 + 1 poor avira

查看全部评分

babaj
 楼主| 发表于 2020-7-6 21:09:20 | 显示全部楼层
petr0vic 发表于 2020-7-6 21:08
avira Free & Pro - miss/encrypted

多点几下会有双重后缀
杀软病综合医院
发表于 2020-7-7 08:23:04 | 显示全部楼层
本帖最后由 杀软病综合医院 于 2020-7-7 08:27 编辑

2020年7月7日 08:09:08..听说这个毒很牛,我来试试我的复合盾..时间已偏晚,但能及时入库的也算优秀。
实机+影子双击
解压后智量报
双击360卫士和eset拦截
退出360和关闭eset监控,再次双击
火绒拦截
退出火绒双击
可见原文件夹产生一个x文件
然后开始借用系统程序搞事情了,此过程被毛豆8安全模式监控到但需要人工判断,进行到第二步人工终止。
此时卡巴是在场的,但完全没反应。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2020-7-7 09:35:51 | 显示全部楼层
建议改名为xkccz
莒县小哥
发表于 2020-7-7 09:52:29 | 显示全部楼层
  1. Microsoft

  2. Trojan:Script/Wacatac.C!ml
复制代码
babaj
 楼主| 发表于 2020-7-7 09:52:42 | 显示全部楼层

好的!
sichuanwenxuan
发表于 2020-7-7 11:44:32 | 显示全部楼层
过SEP扫描和双击。
MelissaBenoist
发表于 2020-7-7 11:51:50 | 显示全部楼层
FD丶纸鸢 发表于 2020-7-6 14:36
趋势扫描双击均miss

双击MISS后电脑有没有异常
sichuanwenxuan
发表于 2020-7-7 12:24:05 | 显示全部楼层
WD双击杀。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2020-7-7 12:54:46 | 显示全部楼层
过卡巴斯基免费版扫描和和双击。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 05:47 , Processed in 0.093602 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表