[問題] crypz病毒樣本問題

作者: bear118811 (bear)   2016-06-14 13:11:13
小弟手邊有一台已經完整加密的Crypz的機器,想取病毒樣本來分享或測試,上次Cryp0
的病毒樣本是放在Temp底下有xxx.tmp.dll+rundll32.exe來掩護執行,請問這個crypz
也是一樣放在Temp底下嗎?我找不到相關檔案了,他完整加密結束後是會自殺嗎?找不
到了嗎?請有經驗的鄉民答覆,謝謝
作者: st20511 (st20511)   2016-06-14 13:24:00
temp底下有explorer.exe就是 本身應該是rundll32病毒會自刪

Links booklink

Contact Us: admin [ a t ] ucptt.com