火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

一个很厉害的加密病毒

[复制链接]
58298 121
楼主
发表于 2017-9-30 16:18:37 | 只看该作者 |只看大图 |正序浏览 |阅读模式
跳转到指定楼层
本帖最后由 QQ123 于 2017-10-1 15:32 编辑

密码123.rar (142.45 KB, 下载次数: 487)   请勿实机运行!!!

火绒可以查杀,但主动防御无法阻止加密!
只开启火绒的“行为防护”和“系统加固”,并开启“勒索诱捕”。
运行病毒后“行为防护”没反应,“系统加固”弹窗,全部阻止后文件依然被加密,很多软件无法正常工作。
截图:

评分

参与人数 1金钱 +5 收起 理由
w-tekeze + 5 为什么你这么给力??

查看全部评分

58298 121
111#
发表于 2019-1-25 21:47:44 | 只看该作者
一年多了,第一次见病毒,让我试试,哈哈哈
58298 121
110#
发表于 2018-10-23 00:28:51 | 只看该作者
期待中。。。
58298 121
109#
发表于 2018-3-6 10:30:57 | 只看该作者
w-tekeze 发表于 2018-3-5 23:37
这个不是实用化的勒索,只能算恶搞程序,并不会加密文件,否则关了文件监控,还是会触发火绒的勒索诱捕, ...


就是这个情况,我又重现了,规则有效的,被强行冲关了

58298 121
108#
发表于 2018-3-5 23:56:41 来自手机 | 只看该作者
不是的,当时的情况是火绒沦陷了,但是还没忘记提醒我病毒要在桌面创建文件,我当然点阻止,不过没什么用,依然强行被创建了
58298 121
107#
发表于 2018-3-5 23:51:59 来自手机 | 只看该作者
w-tekeze 发表于 2018-3-5 23:25
我添加了信任。。。你说的无法保护桌面,可能就是火绒更新后规则失效。 ...

不是的,当时的情况是火绒沦陷了,但是还不忘记提醒我病毒要在桌面创建文件,我当然点阻止,不过没什么用,依然创建了
58298 121
106#
发表于 2018-3-5 23:41:56 | 只看该作者
w-tekeze 发表于 2018-3-5 23:25
我添加了信任。。。你说的无法保护桌面,可能就是火绒更新后规则失效。 ...

不是,我关掉更新的
58298 121
105#
发表于 2018-3-5 23:37:50 | 只看该作者

这个不是实用化的勒索,只能算恶搞程序,并不会加密文件,否则关了文件监控,还是会触发火绒的勒索诱捕,看吧诱饵文件好好的。

无标题2.png (158.03 KB, 下载次数: 1017)

无标题2.png
58298 121
104#
发表于 2018-3-5 23:25:50 | 只看该作者

我添加了信任。。。你说的无法保护桌面,可能就是火绒更新后规则失效。
58298 121
103#
发表于 2018-3-5 23:22:53 | 只看该作者
w-tekeze 发表于 2018-3-5 23:16
额,开始了,就是同一个。。。

关掉文件监控试试
58298 121
102#
发表于 2018-3-5 23:22:17 | 只看该作者
不会飞的鸟 发表于 2018-3-5 22:53
看行为动作是一个家族,但不完全一样,你虚拟机什么系统?我win10 64 ,win7 32都可以 ...

没错,就是同一个,勒索界面都完全相同。。。

无标题2.png (106.78 KB, 下载次数: 1021)

无标题2.png
58298 121
101#
发表于 2018-3-5 23:16:58 | 只看该作者
不会飞的鸟 发表于 2018-3-5 22:53
看行为动作是一个家族,但不完全一样,你虚拟机什么系统?我win10 64 ,win7 32都可以 ...

额,开始了,就是同一个。。。

无标题1.png (518.11 KB, 下载次数: 1087)

无标题1.png
58298 121
100#
发表于 2018-3-5 23:15:44 | 只看该作者
不会飞的鸟 发表于 2018-3-5 22:53
看行为动作是一个家族,但不完全一样,你虚拟机什么系统?我win10 64 ,win7 32都可以 ...

我是Win8.1 x86,从文件大小看好象就是同一个,3M多点。
58298 121
99#
发表于 2018-3-5 22:53:58 | 只看该作者
w-tekeze 发表于 2018-3-5 22:48
这个是想哭啊,但在我虚拟机里怎么运行不了,而在这个帖里的是可以的。。https://bbs.huorong.cn/thread-4 ...

看行为动作是一个家族,但不完全一样,你虚拟机什么系统?我win10 64 ,win7 32都可以
58298 121
98#
发表于 2018-3-5 22:52:00 | 只看该作者
w-tekeze 发表于 2018-3-5 22:43
文件名过长造成无法倒沙我也碰到很多,通常我是右键SBie托盘“终止所有程序”。。。但你这个就应该是内存 ...

我的是5.22

点评

5.22没听说有内存泄露,多观察下。。。  发表于 2018-3-5 23:12
58298 121
97#
发表于 2018-3-5 22:48:19 | 只看该作者
不会飞的鸟 发表于 2018-3-5 21:13
权限不是我设置的,样本链接: https://pan.baidu.com/s/1fm1NiwrTs0sswZnRPXrFQg 密码: ayb2   ...

这个是想哭啊,但在我虚拟机里怎么运行不了,而在这个帖里的是可以的。。https://bbs.huorong.cn/thread-44338-1-3.html
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表