作者:
maniaque (maniaque)
2018-07-13 08:33:00我是自力救濟,直接先封鎖 javascrpit執行更正,是 scrpithost ,我弄了兩個 reg 檔,一個開一個關我研究那時候的感染流程,大都是先丟一個scrpit檔給被害者(script是加密過的文字檔,執行時會先解密再執行)然後解密後的script檔會去負責到遠端抓取勒索病毒下載
作者: Shouchan (Light My Fire) 2018-07-15 01:43:00
感謝各位回覆.. 有灌防毒 AVAST沒掃到, 趨勢也掃不出來沒備份是自己平常沒有危機意識.. Orz再爬爬AntiVirus.. 感謝