|
本帖最后由 UnknownOoo 于 2024-8-22 20:19 编辑
该样本绕过火绒勒索诱捕和主防加密文件,请核实下相关情况并加固相关主防
另外火绒的勒索回滚没有任何的提示,能否添加一个窗口表示“正在回滚威胁对系统的修改”?
- 病毒名称:Ransom/LockFile.BH
- 病毒路径:C:\Users\Administrator\Desktop\IKUN社区.exe
- 操作结果:已处理
- 进程ID:1956
- 操作进程命令行:"C:\Users\Administrator\Desktop\IKUN社区.exe"
- 父进程ID:5524
- 父进程:C:\Windows\explorer.exe
- 父进程命令行:C:\Windows\Explorer.EXE
复制代码
|
|