PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
[問題] b.exe 複製資料塞爆硬碟>確認為勒索
作者:
kioqazwsx
(D.F)
2016-10-28 21:30:09
今天遇到的情況
硬碟莫名其妙少了一堆容量還不斷減少中
追查發現Sandbox中的檔案容量異常巨大
點入發現每個硬碟槽的資料都在其中不斷複製中
而且不像平時複製.移動東西 完全沒有任何提示或進度視窗
即使關掉Sandbox 複製動作然在繼續
最後是開啟工作管理員 發現沙盒裡有個b.exe在異常作動
強制關閉它才停止了一切作業
使用AVG掃毒掃不到異常
使用線上掃毒的結果
http:// ppt.cc/ ZajCX 複製後去空白貼上 b.exe 的線上掃毒結果
這果然是病毒還是木馬程式嗎?
作者:
brianuser
(產業廢棄物)
2016-10-28 21:32:00
勒索吧,他在改寫檔案所以沙盒就會一直生一直複製
作者:
kioqazwsx
(D.F)
2016-10-28 21:41:00
掃毒掃不到 目前沒發現檔案被鎖死...只能祈禱了?現在是連同b.exe整個沙盒清空 暫時沒其他異常...
作者:
kenick
(SOLID_SNAKE)
2016-10-28 22:22:00
圖用圖床imgur吧
作者:
kioqazwsx
(D.F)
2016-10-28 22:23:00
是線上掃毒的網頁 把短網址複製貼上去空白就能看到
作者:
shintz
(Snow halation)
2016-10-28 23:29:00
ptt.cc≠ppt.cc
作者:
kioqazwsx
(D.F)
2016-10-29 00:14:00
我搞錯了 已修正
作者:
jh961202
(阿電)
2016-10-29 00:14:00
報告都說是Cerber了,那就是了吧只是因為是啟動程式,所以才不容易被抓到吧而且看VirusTotal的行為分析,根本就在做加密動作...
https://goo.gl/Dv3tf8
行為分析在這兒,超精彩的(誤)
作者:
kioqazwsx
(D.F)
2016-10-29 00:29:00
我太菜了...有看沒有懂....總之是運氣好逃過一劫?
作者:
yshinri
(ISML實習分析師)
2016-10-29 01:10:00
就這支程式是勒索病毒, 好在因為它在沙盒裡所以外面沒事
作者:
bestpika
(飛影‧忌子)
2016-10-29 01:11:00
只能說妳運氣不錯
作者: KNVSEOC (佛利沙的"SA")
2016-10-29 02:17:00
現在不開沙盒我根本不敢上網
作者: NeoBelfort (HouseofCards)
2016-10-29 04:43:00
比較好奇是從哪個漏洞進來的感覺你有裝沙盒 應該也有關flash,ie和設防火牆吧
作者:
kioqazwsx
(D.F)
2016-10-29 16:12:00
我也想知道 還好之前養成搜尋資料和找下載都開沙盒不然真的哭死 該死的Linkbucks廣告....目前載了幾個新掃毒掃描整台PC中
作者:
aglet
(Aglet)
2016-10-30 00:58:00
看到qihoo360有掃到 如果不是怕個資 免費防毒來說算最強
作者:
GJME
((╯‵□′)╯︵┴─┴)
2016-10-30 07:37:00
都在沙盒裡作亂 運氣真不錯看virustotal裡面的行為分析 明顯就是啦 有段對word、excel、ppt跟jpg的讀寫 之後變亂碼檔名
作者: NeoBelfort (HouseofCards)
2016-10-31 01:18:00
看了不少再virustotal的勒索病毒 發現有不少BD和卡巴都沒掃到(不知是哪版的病毒庫)倒是invincea這家做企業防毒的大多都有掃到 也可能是他給vt的資料庫包含行為分析
作者:
ltyintw
(菈米雅嘶嘶)
2016-11-03 12:50:00
原po的沙盒是克魔島comodo的防火牆嗎?
作者:
st20511
(st20511)
2016-11-03 23:42:00
invincea是用machine learning的方式偵測
繼續閱讀
[建議] adobe flash player無法更新
t20056
[求救] 這個勒索病毒有解嗎??
victor6988
[問題] 新型病毒?
songhong
Re: [問題] 電腦被害入
MyTree
[問題] 徵求高級駭客
MyTree
[求救] 檔名xtbl勒索病毒目前有解嗎?
olpsongyy
卡巴_有人要合購港版_網路安全軟體_嗎~
police520
[求救] 請問 cerber2的病毒可以破解了嗎
jaynash
[問題] 請問關於硬碟掃描問題
watermen
[討論] 關於勒索病毒
joe192783
Links
booklink
Contact Us: admin [ a t ] ucptt.com