查看: 7894|回复: 45
收起左侧

[病毒样本] 修改MBR并触发系统蓝屏

  [复制链接]
学雷锋做人
发表于 2017-6-1 22:42:04 | 显示全部楼层 |阅读模式
压缩密码:卡饭论坛通用密码


双击的话拦截MBR不难,但其实后续触发的蓝屏也是可以阻止的

如有双击此样本不慎中招,已通过逆向得出密码:321654987

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2017-6-1 22:45:09 | 显示全部楼层
本帖最后由 sanhu35 于 2017-6-1 22:50 编辑

火绒4.0
病毒路径:C:\Users\sanhu35\Desktop\MBR\MBR.exe
病毒名称:Ransom/Foreign.a
病毒ID:615C8008864FAD2A
用户操作:已清除
学雷锋做人
 楼主| 发表于 2017-6-1 22:47:19 | 显示全部楼层
sanhu35 发表于 2017-6-1 22:45
病毒路径:C:%users\sanhu35\Desktop\MBR\MBR.exe
病毒名称:Ransom/Foreign.a
病毒ID:615C8008864FAD2A ...

请说明是什么杀软
tgzw1680
发表于 2017-6-1 22:47:51 | 显示全部楼层
卡巴认识它。。。
ELOHIM
发表于 2017-6-1 22:48:08 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-6-1 22:55 编辑

Microsoft scan miss
+++++++++++++
反病毒软件结果
病毒库日期
K7Unwanted-Program ( 004eb1401 )
2017-06-01
IKARUSTrojan.Win32.MBRlock
2017-06-01
火绒(Huorong)Ransom/Foreign.a
2017-06-01
瑞星(Rising)Malware.Heuristic!ET#83%
2017-06-01
AVGVirus found Win32/Blacked
2017-06-01
小红伞(Avira)TR/Black.Gen2
2017-06-01
SophosMal/VMProtBad-A
2017-06-01
ESETa variant of Win32/MBRlock.AQ trojan
2017-06-01
浅暮、浅离
发表于 2017-6-1 22:49:28 | 显示全部楼层
卡巴!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-6-1 22:52:09 | 显示全部楼层
老司机
Scan result File is infected Detected threats Trojan-Ransom.Win32.Foreign.naew File size 1.33 MB File type PE32/EXE Scan date Jun 01 2017 22:47:37 Databases release date Jun 01 2017 14:36:05 UTC MD5 e479c826ae90eaeae7c85ea7039c9cd2 SHA1 ce19480ea21b6afd8c153ca86faac95da2f22914 SHA256 fe1bddcbd90063d97e3aff5682ba67467941e2b0f5341543f1370b78540b5b98

评分

参与人数 1人气 +1 收起 理由
明月丶舞白衣 + 1 你这头像好难受

查看全部评分

真小读者
发表于 2017-6-1 22:52:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2017-6-1 22:57:31 | 显示全部楼层
本帖最后由 霄栋 于 2017-6-1 23:01 编辑

BDIS 2018beta+Win10 Pro x64 CU
扫描日常miss
双击,日常过ATD
蓝瓶钙真好喝
然而我是GPT
怎么办,我有一句XXX不知当不当讲



@230f4
好气啊,好想写feedback怼官人啊,然而他们并不理我



asdx145266
发表于 2017-6-1 23:08:41 | 显示全部楼层
本帖最后由 asdx145266 于 2017-6-1 23:16 编辑

大蜘蛛,日常扫描MISS,双击就不用了,我立一个flag,EMIS不会过,实机EMIS 就不测了坐等打脸。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 07:53 , Processed in 0.136848 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表