查看: 5846|回复: 32
收起左侧

[病毒样本] 写mbr的样本(过卡巴 包括主防跟默认的程序控制)

  [复制链接]
SK云少
发表于 2011-7-10 11:38:28 | 显示全部楼层 |阅读模式
这个样本在样本区出现过 但是好像没人上报给卡巴
=。= 不太懂怎么上报 谁给上报下
另外有360的 可以试试改md5测试下主防
PS:现在有主防的杀软 是不是都能很好的保护mbr不被修改了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-7-10 11:43:42 | 显示全部楼层
ESET killed

G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\危险样本.rar » RAR » 危险样本\Adobe_Flash_Player.exe - Win32/Olmasco.O trojan
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\危险样本.rar » RAR » 危险样本\javaw.exe - Win32/Olmasco.O trojan

写MBR这么明显的动作还会过卡巴?难道用了新方法?
wuyongliang
头像被屏蔽
发表于 2011-7-10 11:48:43 | 显示全部楼层
过AVAST右键扫描 网页监控,  AVG扫描 KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SK云少
 楼主| 发表于 2011-7-10 11:48:55 | 显示全部楼层
hx1997 发表于 2011-7-10 11:43
ESET killed

G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\危险样本.rar » RAR  ...

前天在虚拟机测试的
双击 样本几秒后退出 查看卡巴程序控制里的记录
自动分配在低受限里 动作是访问磁盘底层 自动允许了
然后虚拟机重启失败
(微点主防测试的时候 明确的报了 未知程序修改引导区)
我想知道360主防是不是在行为上已经拦截这个样本(需要修改MD5测试 不太会搞)
不可错过
头像被屏蔽
发表于 2011-7-10 11:49:12 | 显示全部楼层
小红伞直接杀。
hx1997
发表于 2011-7-10 11:51:26 | 显示全部楼层
SK云少 发表于 2011-7-10 11:48
前天在虚拟机测试的
双击 样本几秒后退出 查看卡巴程序控制里的记录
自动分配在低受限里 动作是访问磁 ...

看来是启发式计算威胁值失误,如果计算正确卡巴应该能防的
我这没有360,所以也没法试了
liulangzhecgr
发表于 2011-7-10 11:51:26 | 显示全部楼层
卡饭样本包中有这个样本吧?!
SK云少
 楼主| 发表于 2011-7-10 11:53:25 | 显示全部楼层
liulangzhecgr 发表于 2011-7-10 11:51
卡饭样本包中有这个样本吧?!

嗯 出现过几次了 但是现在卡巴还是扫描miss
看楼上的 好像小A也没收
liulangzhecgr
发表于 2011-7-10 12:06:13 | 显示全部楼层
SK云少 发表于 2011-7-10 11:53
嗯 出现过几次了 但是现在卡巴还是扫描miss
看楼上的 好像小A也没收

修改MBR,还有磁盘尾部360个扇区写入代码。。。 。。。!
blue_仰望
发表于 2011-7-10 12:12:59 | 显示全部楼层
ess网页防护杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 23:54 , Processed in 0.130593 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表