[问题] crypz病毒样本问题

楼主: bear118811 (bear)   2016-06-14 13:11:13
小弟手边有一台已经完整加密的Crypz的机器,想取病毒样本来分享或测试,上次Cryp0
的病毒样本是放在Temp底下有xxx.tmp.dll+rundll32.exe来掩护执行,请问这个crypz
也是一样放在Temp底下吗?我找不到相关档案了,他完整加密结束后是会自杀吗?找不
到了吗?请有经验的乡民答复,谢谢
作者: st20511 (st20511)   2016-06-14 13:24:00
temp底下有explorer.exe就是 本身应该是rundll32病毒会自删

Links booklink

Contact Us: admin [ a t ] ucptt.com