PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
AntiVirus
[问题] b.exe 复制资料塞爆硬盘>确认为勒索
楼主:
kioqazwsx
(D.F)
2016-10-28 21:30:09
今天遇到的情况
硬盘莫名其妙少了一堆容量还不断减少中
追查发现Sandbox中的档案容量异常巨大
点入发现每个硬盘槽的资料都在其中不断复制中
而且不像平时复制.移动东西 完全没有任何提示或进度视窗
即使关掉Sandbox 复制动作然在继续
最后是开启工作管理员 发现沙盒里有个b.exe在异常作动
强制关闭它才停止了一切作业
使用AVG扫毒扫不到异常
使用线上扫毒的结果
http:// ppt.cc/ ZajCX 复制后去空白贴上 b.exe 的线上扫毒结果
这果然是病毒还是木马程式吗?
作者:
brianuser
(产业废弃物)
2016-10-28 21:32:00
勒索吧,他在改写档案所以沙盒就会一直生一直复制
楼主:
kioqazwsx
(D.F)
2016-10-28 21:41:00
扫毒扫不到 目前没发现档案被锁死...只能祈祷了?现在是连同b.exe整个沙盒清空 暂时没其他异常...
作者:
kenick
(SOLID_SNAKE)
2016-10-28 22:22:00
图用图床imgur吧
楼主:
kioqazwsx
(D.F)
2016-10-28 22:23:00
是线上扫毒的网页 把短网址复制贴上去空白就能看到
作者:
shintz
(Snow halation)
2016-10-28 23:29:00
ptt.cc≠ppt.cc
楼主:
kioqazwsx
(D.F)
2016-10-29 00:14:00
我搞错了 已修正
作者:
jh961202
(阿电)
2016-10-29 00:14:00
报告都说是Cerber了,那就是了吧只是因为是启动程式,所以才不容易被抓到吧而且看VirusTotal的行为分析,根本就在做加密动作...
https://goo.gl/Dv3tf8
行为分析在这儿,超精彩的(误)
楼主:
kioqazwsx
(D.F)
2016-10-29 00:29:00
我太菜了...有看没有懂....总之是运气好逃过一劫?
作者:
yshinri
(ISML实习分析师)
2016-10-29 01:10:00
就这支程式是勒索病毒, 好在因为它在沙盒里所以外面没事
作者:
bestpika
(飞影‧忌子)
2016-10-29 01:11:00
只能说妳运气不错
作者: KNVSEOC (佛利沙的"SA")
2016-10-29 02:17:00
现在不开沙盒我根本不敢上网
作者: NeoBelfort (HouseofCards)
2016-10-29 04:43:00
比较好奇是从哪个漏洞进来的感觉你有装沙盒 应该也有关flash,ie和设防火墙吧
楼主:
kioqazwsx
(D.F)
2016-10-29 16:12:00
我也想知道 还好之前养成搜寻资料和找下载都开沙盒不然真的哭死 该死的Linkbucks广告....目前载了几个新扫毒扫描整台PC中
作者:
aglet
(Aglet)
2016-10-30 00:58:00
看到qihoo360有扫到 如果不是怕个资 免费防毒来说算最强
作者:
GJME
((╯‵□′)╯︵┴─┴)
2016-10-30 07:37:00
都在沙盒里作乱 运气真不错看virustotal里面的行为分析 明显就是啦 有段对word、excel、ppt跟jpg的读写 之后变乱码档名
作者: NeoBelfort (HouseofCards)
2016-10-31 01:18:00
看了不少再virustotal的勒索病毒 发现有不少BD和卡巴都没扫到(不知是哪版的病毒库)倒是invincea这家做企业防毒的大多都有扫到 也可能是他给vt的数据库包含行为分析
作者:
ltyintw
(菈米雅嘶嘶)
2016-11-03 12:50:00
原po的沙盒是克魔岛comodo的防火墙吗?
作者:
st20511
(st20511)
2016-11-03 23:42:00
invincea是用machine learning的方式侦测
继续阅读
[建议] adobe flash player无法更新
t20056
[求救] 这个勒索病毒有解吗??
victor6988
[问题] 新型病毒?
songhong
Re: [问题] 电脑被害入
MyTree
[问题] 征求高级骇客
MyTree
[求救] 档名xtbl勒索病毒目前有解吗?
olpsongyy
卡巴_有人要合购港版_网络安全软件_吗~
police520
[求救] 请问 cerber2的病毒可以破解了吗
jaynash
[问题] 请问关于硬盘扫描问题
watermen
[讨论] 关于勒索病毒
joe192783
Links
booklink
Contact Us: admin [ a t ] ucptt.com