[問題] crypz病毒樣本問題

看板AntiVirus (防毒)作者 (bear)時間10年前 (2016/06/14 13:11), 編輯推噓0(002)
留言2則, 1人參與, 最新討論串1/1
小弟手邊有一台已經完整加密的Crypz的機器,想取病毒樣本來分享或測試,上次Cryp0 的病毒樣本是放在Temp底下有xxx.tmp.dll+rundll32.exe來掩護執行,請問這個crypz 也是一樣放在Temp底下嗎?我找不到相關檔案了,他完整加密結束後是會自殺嗎?找不 到了嗎?請有經驗的鄉民答覆,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.130.240.229 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465881075.A.A62.html

06/14 13:24, , 1F
temp底下有explorer.exe就是 本身應該是rundll32
06/14 13:24, 1F

06/14 13:32, , 2F
病毒會自刪
06/14 13:32, 2F
文章代碼(AID): #1NNv7pfY (AntiVirus)
文章代碼(AID): #1NNv7pfY (AntiVirus)