楼主: anthonyqian
收起左侧

[病毒样本] ps1 脚本 LockBit Black 勒索 x1

  [复制链接]
jerry6341
发表于 2022-9-9 13:49:06 | 显示全部楼层
电脑管家能够扫描到,但是不能拦截。双击用powershell运行后,只拦截了病毒释放的个别文件,而不能拦截文件是否被加密。用记事本或powershell编辑器打开该ps1文件可以注意到的是,此文件代码全部被专业软件处理过。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
弯道超车哦
发表于 2022-9-9 14:06:36 | 显示全部楼层
木马专家 解压即杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-9-10 14:23:00 | 显示全部楼层

木马专家什么时候能杀 powershell 脚本了
ANY.LNK
发表于 2022-9-10 23:22:40 | 显示全部楼层
喀反 发表于 2022-9-9 09:26
但是我已经加入信任了呀,重启后安全中心没了(就是把安全中心的注册表删除了,我重新添加进去就能 ...

他可能没开篡改保护,默认情况下此项是关闭的
复负复
发表于 2022-9-11 01:35:52 | 显示全部楼层
Panda Dome Free
八月中旬库断网,行为阻断
自安装以来第二次见到熊猫的行为阻断,不过这次DG翻车了啊。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2022-9-11 11:22:29 | 显示全部楼层
ANY.LNK 发表于 2022-9-10 23:22
他可能没开篡改保护,默认情况下此项是关闭的

我感觉是他没开HVCI,我虚拟机是开着的
123456aaaafsdeg
发表于 2022-9-11 11:59:14 | 显示全部楼层
复负复 发表于 2022-9-11 01:35
Panda Dome Free
八月中旬库断网,行为阻断
自安装以来第二次见到熊猫的行为阻断,不过这次DG翻车了啊。[ ...

第一次见到熊猫有作用
ANY.LNK
发表于 2022-9-11 12:09:16 | 显示全部楼层
喀反 发表于 2022-9-11 11:22
我感觉是他没开HVCI,我虚拟机是开着的

这个勒索会加驱或漏洞利用吗?R3现在基本上是除了关篡改保护基本上是动不了Defender了
喀反
发表于 2022-9-11 12:47:25 | 显示全部楼层
ANY.LNK 发表于 2022-9-11 12:09
这个勒索会加驱或漏洞利用吗?R3现在基本上是除了关篡改保护基本上是动不了Defender了

从这个勒索的行为来看是针对WD的(删安全中心的注册表),他和我说是开了防篡改的,那解释只有这个HVCI了

评分

参与人数 1人气 +1 收起 理由
ANY.LNK + 1 感谢解答: )

查看全部评分

mifanu
发表于 2022-9-11 22:55:00 | 显示全部楼层
jerry_2610 发表于 2022-9-8 13:17
WSC直接嗝屁了, TrendMicro miss,文件未加密
  • Norton miss, 文件未加密
  • SEP kill - Trojan Horse ...

  • 你好。不经常逛这个区,请问miss是没有拦截的意思吗?为什么miss之后,会没有加密呢。
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:17 , Processed in 0.097919 second(s), 15 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表