楼主: dyzjzb
收起左侧

[BUG] Shadow Defender最新版1.1.0.331遭病毒破坏!!!

  [复制链接]
梦落红尘
发表于 2011-6-23 09:44:49 | 显示全部楼层
有木有开例外,会不会是感染例外文件的?
qaskl123
头像被屏蔽
发表于 2011-6-23 09:58:49 | 显示全部楼层
FreeEquFraT 发表于 2011-6-22 21:10
我先抛出一个我个人的观点:
看图这个病毒是修改了MBR的,“i am virus。。。。。”这个是比较明显的,但是 ...

硬盘都被格式化了  
FreeEquFraT
发表于 2011-6-23 10:02:20 | 显示全部楼层
qaskl123 发表于 2011-6-23 09:58
硬盘都被格式化了

你可以自己测试一下,楼主说的那2个病毒我已经测试过了,virus是直接操作磁盘来改MBR的,另一个是加驱的病毒,这2个单独测试都穿不了SD,而且explorer这个病毒的驱动水平令我打了一个问号。
qaskl123
头像被屏蔽
发表于 2011-6-23 10:40:54 | 显示全部楼层
FreeEquFraT 发表于 2011-6-23 10:02
你可以自己测试一下,楼主说的那2个病毒我已经测试过了,virus是直接操作磁盘来改MBR的,另一个是加驱的病 ...

试过了,重启用DiskGen查看磁盘空闲,没有划分。
FreeEquFraT
发表于 2011-6-23 10:42:21 | 显示全部楼层
qaskl123 发表于 2011-6-23 10:40
试过了,重启用DiskGen查看磁盘空闲,没有划分。

你是2个病毒一起测试的吗,还是一个一个单独测试的,修改MBR的是那个VIRUS,你测试的就是直接被过吗?
qaskl123
头像被屏蔽
发表于 2011-6-23 12:04:35 | 显示全部楼层
FreeEquFraT 发表于 2011-6-23 10:42
你是2个病毒一起测试的吗,还是一个一个单独测试的,修改MBR的是那个VIRUS,你测试的就是直接被过吗?

两个一起 ,
darkwolf_99
发表于 2011-6-23 13:18:58 | 显示全部楼层
这个比较劲爆,这个小病毒尽然穿了,也许是对x64支持不够
FreeEquFraT
发表于 2011-6-23 14:02:44 | 显示全部楼层
qaskl123 发表于 2011-6-23 12:04
两个一起 ,

我还是觉得应该是我前面想的那样,因为这2个病毒单独测试都不能穿SD,这次应该是机缘巧合突破了SD的回写,你也可以单独测试一下那个virus的病毒,第一次先单独测试一下,然后测试第二次的时候等病毒运行之后马上断电重启,这个时候应该也能突破SD。
理论上说,隔一段时间回写包括关机回写MBR的影子都可以利用写MBR后马上断电来突破。
千色幻想
发表于 2011-6-23 16:00:47 | 显示全部楼层
之前我用旧版的测试也是被穿,出现同样的界面。。。
是一堆的样本测试的,单一好像不会出现。
后来加了360网吧还原系统保护器 后再测试,就没被穿了
sanhu35
发表于 2011-6-23 16:27:37 | 显示全部楼层
本帖最后由 sanhu35 于 2011-6-23 16:28 编辑

。。。。这里面是很老的病毒了  
那个猪头3么,强行关机或重启 应该也能突破恢复MBR
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 04:52 , Processed in 0.079311 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表