病毒名称:WannaRen
威胁等级:高
威胁范围:Windows10/r2/win7(已确认)XP未知
威胁类别:勒索病毒
传播途径:未知(在查了在查了)
具体情况:
文件最早生成时间可以推到4月3日
其本体存在位置:C:\ProgramData添加系统服务WINWORDC
病毒本体
文件名:WINWORD.EXE
SHA:6ccfbfbbdfd8bfb33ebabd3e83ef7f7
文件名:wwlib.dll
SHA:22a49fde5b33cadadde50faaffc58bee6ba9
解密本体
文件名:
WannaRen.exeSHA:a18adca6b8b53d45eeffcf9ea1eaf97f2fbdffe5
应急措施:
据说安全卫士能杀
传播途径:
未知,太晚了不想查,其他情况起来再说
样本:
转载请注明:http://www.wangguoqiangq.com/sglbxw/7441.html