楼主: python无名氏
收起左侧

[病毒样本] KF勒索

  [复制链接]
hhhq316
头像被屏蔽
发表于 2023-3-30 08:35:56 | 显示全部楼层
nevertheless 发表于 2023-3-29 14:31
感染了,有什么解决办法吗

你真机运行?勇士
nevertheless
发表于 2023-3-30 08:48:51 | 显示全部楼层
python无名氏 发表于 2023-3-29 19:33
有是有,就是希望可能有点渺茫解密程序已经做好了,但还没经过实机实验...
试图解密微步的文件时 ...

等你消息
hhhq316
头像被屏蔽
发表于 2023-3-30 10:59:05 | 显示全部楼层
本帖最后由 hhhq316 于 2023-3-30 11:04 编辑

诺顿解压就杀,火绒执行被阻止,卡巴执行被阻止然后回滚,关掉所有杀毒运行后貌似没反应啊。也没弹出勒索信,好像只有任务管理器打不开了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
菜鸟七号
发表于 2023-3-30 11:23:59 | 显示全部楼层
Python/Filecoder.PW 特洛伊木马-已通过删除清除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
python无名氏
 楼主| 发表于 2023-3-30 13:03:04 | 显示全部楼层

https://pan.huang1111.cn/s/jXbdUy
勇士,你让我想起了某个实机运行锁机的和你一样的勇士
运行就行了
生死一线了属于是(没成功的话,所有文件就可以算是永久丢失了)
成功了就皆大欢喜,不成功就众人吃席
没啥重要文件就随便运行
需要的话我再做个单文件测试解密的
python无名氏
 楼主| 发表于 2023-3-30 13:15:27 | 显示全部楼层
hhhq316 发表于 2023-3-30 10:59
诺顿解压就杀,火绒执行被阻止,卡巴执行被阻止然后回滚,关掉所有杀毒运行后貌似没反应啊。也没弹出勒索信 ...

有反VMWare的就是获取mac前6位,然后看是否与库中的匹配,匹配上了就不运行(但属实有点拉跨)
dfqz2016667
头像被屏蔽
发表于 2023-3-30 13:46:04 | 显示全部楼层
趋势企业版Apex one 解压杀 机学引擎报毒
网名丢失
发表于 2023-3-30 14:41:01 | 显示全部楼层
UNknownOoo 发表于 2023-3-29 22:19
HIPS拉满,开启勒索诱捕

双击文件被加密

火绒还是防不住?
LeeHS
发表于 2023-3-30 14:42:54 | 显示全部楼层
crowdstrike 解压杀
UNknownOoo
发表于 2023-3-30 16:06:03 | 显示全部楼层

yep
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:16 , Processed in 0.102904 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表