前沿拓展:
msftesql.exe
看了看你e
MsDtsSrvr.exe ‘數(shù)據(jù)庫(kù)相關(guān)進(jìn)程?
ACS.exe
QQ.exe
inetinfo.exe
agr**svc.exe
sqlservr.exe ‘還是數(shù)據(jù)庫(kù)相關(guān)進(jìn)程?
sqlbrowser.exe ‘數(shù)據(jù)庫(kù)瀏覽器
ACU.exe
btwdins.exe
RavMonD.exe ‘殺軟進(jìn)程,不需要關(guān)閉.
僅在GandCrab 4.0發(fā)布的兩天之后,F(xiàn)ortiGuard Labs的研究人員就發(fā)現(xiàn)了一個(gè)更新的版本(v4.1)。該版本仍使用相同方法傳播,即將被攻陷的網(wǎng)站偽裝成破解軟件下載站點(diǎn)。
研究人員表示,GandCrab v4.1包含了一個(gè)非常長(zhǎng)的硬編碼列表,列表的內(nèi)容是它所連接到的受感染的網(wǎng)站。在一個(gè)二進(jìn)制文件中,這些網(wǎng)站的數(shù)量達(dá)到了近千個(gè)。
另外,為了生存每個(gè)網(wǎng)站的完整URL,GandCrab v4.1使用了偽隨機(jī)算法從多組預(yù)定義詞中進(jìn)行選擇。最終的URL采用以下格式(例如www.{host}.com/data/tmp/sokakeme.jpg)。
在成功連接到URL之后,GandCrab v4.1會(huì)向受感染網(wǎng)站發(fā)送經(jīng)加密(以及base64編碼)的受害者數(shù)據(jù),其中包含如下受感染系統(tǒng)和GandCrab信息:
IP地址用戶(hù)名主機(jī)名網(wǎng)絡(luò)管區(qū)已安裝的殺毒軟件列表默認(rèn)系統(tǒng)區(qū)域設(shè)置俄語(yǔ)鍵盤(pán)布局(0=Yes/1=No)**作系統(tǒng)處理器結(jié)構(gòu)贖金ID({卷序列號(hào)的crc } {卷序列號(hào)})網(wǎng)絡(luò)和本地驅(qū)動(dòng)GandCrab 內(nèi)部信息:idsub_i**ersionaction
研究人員指出,為了確保能夠順利對(duì)目標(biāo)文件進(jìn)行加密,GandCrab v4.1可能會(huì)殺**以下進(jìn)程:
msftesql.exesqlagent.exesqlbrowser.exesqlwriter.exeoracle.exeocssd.exedbsnmp.exesynctime.exeagntsvc.exeisqlplussvc.exexfssvccon.exesqlservr.exemydesktopservice.exeocautoupds.exeagntsvc.exeagntsvc.exeagntsvc.exeencsvc.exefirefoxconfig.exetbirdconfig.exemydesktopqos.exeocomm.exemysqld.exemysqld-nt.exemysqld-opt.exedbeng50.exesqbcoreservice.exeexcel.exeinfopath.exemsaccess.exemspub.exeonenote.exeoutlook.exepowerpnt.exesteam.exethebat.exethebat64.exethunderbird.exevisio.exewinword.exewordpad.exe
殺**這些進(jìn)程允許加密例程成功的完成其目標(biāo),而不會(huì)出現(xiàn)任何不期望的中斷。此外,這些目標(biāo)文件類(lèi)型通常包含對(duì)受害者有價(jià)值的數(shù)據(jù),因此增加了受害者考慮付款以獲取其文件的可能性。
本文由 黑客視界 綜合網(wǎng)絡(luò)整理,圖片源自網(wǎng)絡(luò);轉(zhuǎn)載請(qǐng)注明“轉(zhuǎn)自黑客視界”,并附上鏈接。
拓展知識(shí):
msftesql.exe
開(kāi)機(jī)按F8進(jìn)入帶網(wǎng)絡(luò)連接得安全模式,再在百度上找個(gè)免費(fèi)的在線(xiàn)查毒就可以了。分給我了三
msftesql.exe
你還是去重裝系統(tǒng)吧!買(mǎi)張盜版盤(pán)也蠻便宜的。
msftesql.exe
cmd都帶毒了,你重裝系統(tǒng)把
msftesql.exe
eset,和avast!殺毒軟件殺毒,可能會(huì)安裝不上,就算是安裝上了也打不開(kāi),很多時(shí)候是這個(gè)樣子的,不過(guò)你可以選擇在線(xiàn)殺,或安裝完之后在沒(méi)有**的或**運(yùn)行的環(huán)境下殺,沒(méi)有**是DOS,沒(méi)有**運(yùn)行是安全模式!?。?/p>
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http:///41377.html