吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4049|回复: 10
收起左侧

[已解决] 每次开机C盘两个隐藏文件夹自动改名

[复制链接]
kicebeauty 发表于 2019-8-7 15:34
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 kicebeauty 于 2019-8-7 17:16 编辑

病毒求助:
未知来源,每次开机两个文件夹名字都会改变
打开乱码,打开xlsx或doc文件,火绒提示勒索病毒,然后把word和excel主程序隔离了。

病毒样本:
链接: https://pan.baidu.com/s/1mMtiPHbv5ilxmArK_7uQag                  提取码: 2q1y

1.png
2.png
3.png
4.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cutthesoul 发表于 2019-8-7 17:28
kicebeauty 发表于 2019-8-7 16:10
能烦请坛友讲一讲这个诱捕的原理吗?

http://bbs.huorong.cn/thread-55975-1-1.html
帖子的Q1 讲的就是勒索诱捕
色调分离 发表于 2019-8-7 16:41
kicebeauty 发表于 2019-8-7 15:10
能烦请坛友讲一讲这个诱捕的原理吗?

http://bbs.huorong.cn/thread-22817-1-1.html
cutthesoul 发表于 2019-8-7 16:04
额  这是火绒的勒索诱捕文件  会在C盘根目录放一些常用的文件格式 如果有程序操作 会被火绒提示为勒索   这些文件不是病毒  

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
kicebeauty + 1 + 1 终于解决了心中的疑惑

查看全部评分

yanglongaz00 发表于 2019-8-7 15:53
当时在游侠下的游戏,安装D盘了,卸载之后也出现这种情况,至今未解决
 楼主| kicebeauty 发表于 2019-8-7 16:10
cutthesoul 发表于 2019-8-7 16:04
额  这是火绒的勒索诱捕文件  会在C盘根目录放一些常用的文件格式 如果有程序操作 会被火绒提示为勒索   这 ...

能烦请坛友讲一讲这个诱捕的原理吗?
chenyadi 发表于 2019-8-7 16:29
这些病毒真猛
约定的童话 发表于 2019-8-7 16:33
是勒索病毒,这个夹带在游戏安装包里面的,释放后自己会改变名称,有些病毒比较隐秘,等你电脑空闲时间才允许一旦唤醒又停止运行了...
tydzjing 发表于 2019-8-7 16:46
前些天电脑也出现有些可疑程序,不停在temp目录创建临时文件夹和exe文件,都是广告推广类,并且自动安装,用火绒杀了多次也没找到源头,更可疑的是人在电脑前面它就不发作,后来一气之下把所有文件的网络访问限制了,就没在发生过,但是总是有个疑问
 楼主| kicebeauty 发表于 2019-8-7 17:01
色调分离 发表于 2019-8-7 16:41
http://bbs.huorong.cn/thread-22817-1-1.html

谢谢,谢谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 20:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表