图拉丁吧 关注:8,018,064贴子:132,920,745

我用病毒样本在PE做了个试验,有趣的结论

只看楼主收藏回复

PE使用的是大白菜win8pe,然后运行病毒样本。
很不辛,连pe都被感染了,里面的大部分文件被慢慢加密成为了WNCRY后缀的东西。


1楼2017-05-13 20:36回复
    而且,感染了病毒的电脑,你再插入一个新的u盘进去,你u盘里面的数据也会很快被他全部加密 楼主冒着大奶被感染的风险,做了一个小实验
    我把一个文件后缀改成了.WNCRY
    运行病毒之后,这个文件居然没有被感染


    2楼2017-05-13 20:38
    收起回复
      2025-11-29 05:53:15
      广告
      不感兴趣
      开通SVIP免广告
      说明这是个弱智病毒


      3楼2017-05-13 20:38
      收起回复


        来自iPhone客户端4楼2017-05-13 20:39
        回复
          所以对付这种弱智病毒,如果怕被感染,可以把关键的文件压缩起来,然后后缀改成.WNCRY 病毒就会认为它是友军。
          虽然这个办法也很弱智,但是总归是一个办法啊


          5楼2017-05-13 20:41
          收起回复
            interesting。哪里有样本


            来自Android客户端6楼2017-05-13 20:42
            回复
              谢谢楼主,已把大姐姐后缀改成WNCRY


              来自Android客户端7楼2017-05-13 20:42
              收起回复
                加密前的视频文件
                加密后的视频文件


                8楼2017-05-13 20:43
                收起回复
                  2025-11-29 05:47:15
                  广告
                  不感兴趣
                  开通SVIP免广告

                  PE都能感染。 另外我被感染的u盘用快速格式化后,貌似就不携带病毒了


                  9楼2017-05-13 20:46
                  收起回复
                    还能这么玩,厉害了。病毒样本在哪下的


                    IP属地:福建来自Android客户端10楼2017-05-13 20:48
                    回复
                      厉害了,老哥


                      来自Android客户端11楼2017-05-13 20:48
                      回复
                        666


                        IP属地:山东来自Android客户端12楼2017-05-13 20:54
                        回复

                          对付病毒总是要想点办法,毕竟这么多小姐姐,感染一个我都要哭死啊


                          13楼2017-05-13 20:54
                          收起回复


                            IP属地:广东来自Android客户端14楼2017-05-13 20:57
                            回复
                              2025-11-29 05:41:15
                              广告
                              不感兴趣
                              开通SVIP免广告
                              等更


                              IP属地:辽宁来自Android客户端15楼2017-05-13 20:59
                              回复