楼主: zhou0197
收起左侧

[病毒样本] 恶性敲竹杠!!千万不要实机运行!貌似改MBR,删除分区表!!

  [复制链接]
saga3721
发表于 2015-10-16 18:25:44 | 显示全部楼层
红伞杀“TR/Crypt.XPACK.Gen3”[trojan]
学雷锋做人
头像被屏蔽
发表于 2015-10-16 18:50:31 | 显示全部楼层
9楼编辑@无效,所以再发个帖子,请问楼主这个样本是如何触发的?
无我灭境
发表于 2015-10-16 19:03:27 | 显示全部楼层
解压得到两个文件,软件限制策略实机运行诛杀.exe,约两秒钟后自动消失,无任何异常。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhou0197
 楼主| 发表于 2015-10-16 20:33:53 | 显示全部楼层
学雷锋做人 发表于 2015-10-16 18:50
9楼编辑@无效,所以再发个帖子,请问楼主这个样本是如何触发的?

当前求助者似乎是直接运行后触发的,XP系统。
agwlg
发表于 2015-10-16 21:25:32 | 显示全部楼层
虚拟机下:
重启可以正常进入系统,没那么可怕,高度怀疑这货反虚拟机,一款监控软件只提示修改物理内存,上面说要下载最新版本,最新版本的衔接已失效,我刚买的电脑,不敢实体机运行,勇者上。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2015-10-16 21:36:05 | 显示全部楼层
avast kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2015-10-16 21:37:45 来自手机 | 显示全部楼层
zhou0197 发表于 2015-10-16 20:33
当前求助者似乎是直接运行后触发的,XP系统。

我明白了,这个东西有检测虚拟机的功能,所以我在虚拟机XP系统运行下无效
zhou0197
 楼主| 发表于 2015-10-16 21:38:52 | 显示全部楼层
学雷锋做人 发表于 2015-10-16 21:37
我明白了,这个东西有检测虚拟机的功能,所以我在虚拟机XP系统运行下无效

我这里也是差不多……
翼风Fly
发表于 2015-10-16 21:53:19 | 显示全部楼层

确实反虚拟机
http://habo.qq.com/file/showdetail?pk=ADwGZF1uB2QIPA==
https://b-chao.com/index.php/Ind ... FA3385E7AE6AC408C75

火眼似乎废了,没法上传文件,明天看看能不能有结果

https://www.virustotal.com/file/ ... nalysis/1445003084/
半数杀软报毒
翼风Fly
发表于 2015-10-16 21:54:24 | 显示全部楼层
agwlg 发表于 2015-10-16 21:25
虚拟机下:
重启可以正常进入系统,没那么可怕,高度怀疑这货反虚拟机,一款监控软件只提示修改物理内存, ...

卸载VM虚拟机内的增强工具看看能不能行?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 07:11 , Processed in 0.087402 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表