[请益] Wncry会加密上锁后新增的档案吗?

楼主: FeRin (Fate)   2017-05-16 00:37:07
如题,小弟今天晚上终于有时间可以开虚拟机测试病毒了
系统是干净的盗版win7(更新到2013年中)
在启动病毒之后先用msconfig进安全模式,再用msconfig把wannacrypt0r的开机自启动关
掉,重开机回一般模式
新增一个内容是滚键盘的txt档,把桌面背景改会win7默认的Aero桌面,接着把wannacrypt
0r在桌面新增的png和exe档档名改成随意字串,接着一般重开机
重开完后发现我新增的txt档没有被加密,桌面背景也没有被改成黑底的被加密讯息
连被勒索要求赎金的视窗都没有出现
是不是就可以判断,勒索病毒不会加密在第一次加密结束后新增的档案?
若不幸真的感染了WannaCry之后,在安全模式下将wannacrypt0r的自启动封锁,就可以避
免档案继续被加密呢?
请求版上的各位帮忙小弟我解惑,谢谢
作者: TypeZero (TypeZero碼(AID): #1DBJW)   2017-05-16 00:43:00
某些勒索病毒会判断是否于虚拟环境执行
楼主: FeRin (Fate)   2017-05-16 00:47:00
楼上,你是指在程式第一次启动的时候还是每次开机?如果侦测到虚拟机的话是不会启动还是怎样?欸靠,原来是版主大人
作者: abelyi100 (abelyi100)   2017-05-16 08:32:00
我在VMWare里跑,WannaCry还是照样加密...
楼主: FeRin (Fate)   2017-05-16 14:46:00
回楼上,我也一样

Links booklink

Contact Us: admin [ a t ] ucptt.com