瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 8月13号下午中的新款勒索病毒,后缀nasoh,请攻城狮

12   2  /  2  页   跳转

8月13号下午中的新款勒索病毒,后缀nasoh,请攻城狮

回复 8F 麦青儿 的帖子

我把系统盘做了克隆,再用瑞星在克隆盘上查出来几十个病毒,没处理,导出日志,在PE下把这些病毒都拷下来了,找了个笔记本装系统,然后挨个运行找到的病毒文件,看有没有哪个能重现当时的灾难,确定病毒后我再上传。你指的“stop勒索样本”是指病毒本身还是被加密的文件呢?
gototop
 

回复:8月13号下午中的新款勒索病毒,后缀nasoh,请攻城狮

我还在和病毒战斗,如果有什么进展的话我会回来和大家交流
gototop
 

回复 11F 铁甲巍龙 的帖子

“stop勒索样本”是指病毒本身,如果方便导出瑞星的杀毒日志,发上来看看吧(点击本帖右下“引用”,上传附件)
gototop
 

回复:8月13号下午中的新款勒索病毒,后缀nasoh,请攻城狮

Hello,我们这边已经获取到了相关的样本。但是样本在离线模式下加密后生成的PersonalID与你提供的勒索信内的PersonalID对不上
所以很有可能你那边的病毒是联网模式加密,解密希望不是很大...

另外需要提及的是,正如9楼所说,实际上你提供的样本是国外一类较为流行的流氓软件下载器。在以前此类玩意儿多半投放的是各种各样的流氓软件,但是自去年开始此类下载器开始作恶,投放挖矿木马乃至勒索木马,而且是分时段分地域进行不同的投放操作。

还请以后务必养成良好的上网习惯,同时建议安装 瑞星安全云终端/瑞星杀毒软件个人版 以及 瑞星之剑来进行病毒以及勒索软件的防护
gototop
 

回复:8月13号下午中的新款勒索病毒,后缀nasoh,请攻城狮

加密完了再在本机上找勒索样本不一定能找到了,试试看吧
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT