楼主: 学雷锋做人
收起左侧

[病毒样本] 修改MBR并触发系统蓝屏

  [复制链接]
AriesX
发表于 2017-6-18 13:55:16 | 显示全部楼层
.........

评分

参与人数 1经验 -1 收起 理由
扬帆起航 -1 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

,就一个.
发表于 2017-6-20 19:52:19 | 显示全部楼层
VA 25.12964
GD 25.9813

*** 进程 ***

进程: 8052
文件名: MBR.exe
路径: d:\360极速浏览器下载\mbr\mbr.exe

发行商:: 未知发行商
创建日期: 2017年6月20日 19:52:21
修改日期: 2017年6月1日 22:26:01

启动进程:: Explorer.EXE
发行商:: Microsoft Windows


*** 操作 ***

病毒扫描程序已检测出此文件是恶意程序。
已加壳的程序文件,可能隐藏有恶意代码。
程序正试图更改磁盘主引导记录(MBR)。


*** 隔离区 ***

下列文件被转入隔离区:
D:\360极速浏览器下载\MBR\MBR.exe

下列注册表项被删除:


YHLS8HJycnJiYnAqdHJCJycmBrdycnJyYmJwLCcnJycmBrlygvAoJyonKiYG33JycnJiYnC6cpFfY8ZycpFfY8ZyYmJwjnLScI9ykoCXcoIAAA
规则版本: 5.0.147
OS: Windows 10.0 Service Pack 0.0 Build: 14393 - Workstation 64bit OS
DLL版本: 68091

"D:\360极速浏览器下载\MBR\MBR.exe"
MD5: E479C826AE90EAEAE7C85EA7039C9CD2
C:\windows\Explorer.EXE
MD5: 679D17F8CDB938C7100D7A647953677E
卡卡呆瓜
发表于 2017-6-20 20:34:58 | 显示全部楼层
我的卡巴斯基不知道能不能杀出来
,就一个.
发表于 2017-6-24 00:02:17 | 显示全部楼层
霄栋 发表于 2017-6-1 22:57
BDIS 2018beta+Win10 Pro x64 CU
扫描日常miss
双击,日常过ATD

WIN10 64位  BD 2018测试版  成功拦截 这个样本BD2015版本就可以靠之前独立版的IDS拦截了....


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2017-6-24 11:38:47 | 显示全部楼层
,就一个. 发表于 2017-6-24 00:02
WIN10 64位  BD 2018测试版  成功拦截 这个样本BD2015版本就可以靠之前独立版的IDS拦截了....

这么明显的行为,成功拦截才是正常的。
我当时测试拦截失败,是因为2018 beta1 的ATD有一些问题,在部分机器上工作不正常
beta2似乎修复了这个问题,不过我还需要进一步测试才能确认。
ask0199
发表于 2017-6-26 16:18:29 | 显示全部楼层
这个如果可以下载下来研究一下就好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:28 , Processed in 0.092544 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表