楼主: anthonyqian
收起左侧

[病毒样本] 勒索一枚

  [复制链接]
Yuki丶
发表于 2020-10-26 14:12:57 | 显示全部楼层

明显是入库了...早上还是MISS
hy2289
发表于 2020-10-26 15:53:58 | 显示全部楼层
BD入库了,之前病毒刚发出来我用实体机双击miss,结果桌面文件被加密了。现在下载后解压后直接杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
 楼主| 发表于 2020-10-26 16:12:57 | 显示全部楼层
hy2289 发表于 2020-10-26 15:53
BD入库了,之前病毒刚发出来我用实体机双击miss,结果桌面文件被加密了。现在下载后解压后直接杀。

BD主防没拦住?
hy2289
发表于 2020-10-26 16:28:13 | 显示全部楼层

是的,像TM死狗一样。还不如卡巴呢。哎。
QWQxd
发表于 2020-10-26 17:14:21 | 显示全部楼层
本帖最后由 QWQxd 于 2020-10-26 17:18 编辑

管家miss 双击拦截 但是文件还是被加密了···

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QWQxd
发表于 2020-10-26 17:19:02 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Shake2333
发表于 2020-10-26 20:30:27 | 显示全部楼层
eset filecoder.oed,已自动上传至eset
左手
发表于 2020-10-26 20:40:24 | 显示全部楼层
2020/10/26 星期一 20:39:05    创建文件 风险提示:低风险    允许
进程: c:\users\administrator\desktop\ransomware\ransomware.exe
目标: C:\Users\Administrator\metadata.bin
规则: [应用程序]?:\*\*\*\*\* -> [文件]c:\users\administrator

2020/10/26 星期一 20:39:05    创建注册表项 风险提示:未知    阻止
进程: c:\users\administrator\desktop\ransomware\ransomware.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag\VssapiPublisher
规则: [注册表组]《受保护的注册表项目》 -> [注册表]*\System\*ControlSet*\Services*

2020/10/26 星期一 20:39:05    创建注册表项 风险提示:未知    阻止
进程: c:\users\administrator\desktop\ransomware\ransomware.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Diag\VssapiPublisher
规则: [注册表组]《受保护的注册表项目》 -> [注册表]*\System\*ControlSet*\Services*

2020/10/26 星期一 20:39:05    读文件夹 风险提示:低风险    阻止
进程: c:\users\administrator\desktop\ransomware\ransomware.exe
目标: C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Caps
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《D+禁读》f138_个人帐号保护 -> [文件]*\google\chrome\user data\*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
陌染淡殇
发表于 2020-10-26 20:50:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
第二个号
发表于 2020-10-26 21:00:44 | 显示全部楼层
hy2289 发表于 2020-10-26 15:53
BD入库了,之前病毒刚发出来我用实体机双击miss,结果桌面文件被加密了。现在下载后解压后直接杀。

试试这个https://bbs.kafan.cn/thread-2190217-1-1.html
和BD一起用卡巴声称兼容很多杀软
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 10:45 , Processed in 0.098372 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表