-
-
[求助]公司文件被一个病毒加密了,找到了病毒的程序,发到这里,求各位大神把玩一下,顺便告诉下我加密过程就更好了
-
发表于:
2018-12-29 15:52
3762
-
[求助]公司文件被一个病毒加密了,找到了病毒的程序,发到这里,求各位大神把玩一下,顺便告诉下我加密过程就更好了
小弟不才,只能发现加密病毒的源程序,但是对反汇编技术不是很熟悉,而且不敢放到开发机上
病毒的几个特点:
***********************分割线**************************************
从局域网复制到本机上,病毒的所在目录即被加密
病毒会自身复制到该路径下C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
当电脑重启时候,会开机自启动,对全盘进行加密
该病毒无进程守护,可以直接中断进程
360杀毒软件能对病毒识别
在linux下无效
加密文件的后缀是 .adobe
以上。。。。
***********************分割线**************************************
加密病毒以压缩包的形式进行上传,各位大佬下载的时候加压要谨慎,
请勿在本机或者开发环境运行
请勿在本机或者开发环境运行
请勿在本机或者开发环境运行
[培训]科锐逆向工程师培训第53期2025年7月8日开班!