吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5094|回复: 2
收起左侧

蠕虫病毒-救援 Worm/LNK.Ippedo

[复制链接]
繁华—落幕 发表于 2021-3-24 14:23
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
50吾爱币
本帖最后由 繁华—落幕 于 2021-3-24 14:59 编辑

病毒名称:Worm/LNK.Ippedo
病毒ID:2BC77B6B6F43F544
病毒路径:E:\ISO\ISO.lnk
操作类型:执行
操作结果:已处理

病毒会创建lnk文件(快捷方式)每个文件夹下面都会有个自身的lnk文件。不知道怎么传播的。。。
求解决办法。已经感染多台计算机了。

火绒剑提取的字符串:

[ANSI] 0x00000064: /C:\
[ANSI] 0x00000089: windows
[ANSI] 0x000000df: system32
[ANSI] 0x00000139: cmd.exe
[UNICODE] 0x000000be: 眀椀渀搀漀眀猀
[UNICODE] 0x000002ee: S-1-5-21-1929201276-59221360-2639141487-500
[UNICODE] 0x000000be: windows
[UNICODE] 0x00000116: system32
[UNICODE] 0x0000016e: cmd.exe

谢谢各位老师帮忙!!谢谢!

附上火绒日志和病毒样本,病毒已经提取成为无格式文件了
https://wwa.lanzouj.com/iDMfnn9cxjg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

yunruifuzhu 发表于 2021-3-24 15:18
上次也遇到了 AV.lnk Video.lnk。问了360客户 一套花里胡哨操作 结果毫无卵用。火绒 客服,手把手教你自定义规则,可以拦截lnk的生成。
sxcg2020 发表于 2021-9-5 16:57
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表