楼主: 学雷锋做人
收起左侧

[病毒样本] 锁MBR(双击党来试?)

  [复制链接]
轩夏
发表于 2016-3-29 15:39:01 | 显示全部楼层
ESET Miss
坏脾气的男生
发表于 2016-3-29 16:37:51 | 显示全部楼层
过百度主防
坏脾气的男生
发表于 2016-3-29 16:41:46 | 显示全部楼层
病毒运行后,开启费尔,默认设置拦截
900703
发表于 2016-3-29 16:46:56 | 显示全部楼层
迎風别葉 发表于 2016-3-29 15:12
我想说GUID格式硬盘也会有事吗 ?

不會 這只會發生在Legacy和MBR引導的磁碟上生效 如果是UEFI+GPT磁碟 病毒寫入無效
900703
发表于 2016-3-29 16:47:37 | 显示全部楼层
zu3l9ps 发表于 2016-3-29 15:21
请问锁MBR具体的攻击目标是什么?是针对攻击基于MBR原理的还原软件,如北软还原精灵、夏软快速还原还是锁定 ...

破壞系統引導 使用還原卡可防
学雷锋做人
头像被屏蔽
 楼主| 发表于 2016-3-29 17:49:43 | 显示全部楼层
lovelive10010 发表于 2016-3-29 14:44
我win10实机运行了,会盗号吗? 卡巴无反应 系统无异常

不会
lovelive10010
发表于 2016-3-29 17:51:59 | 显示全部楼层

嗯,那我就放心了,看到前面有人回复卡巴斯基杀了,头脑一热实机双击,不知道是不是我的硬盘是SSD+机械硬盘,然后还有一堆隐藏分区,跳出一个框,框内是白板,然后就停住了,结束后啥问题都没有,但就是有点不放心,

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 测试有风险,建议虚拟机测试

查看全部评分

hongshui
头像被屏蔽
发表于 2016-3-29 18:20:29 | 显示全部楼层
fdisk /mbr 可破么?
cfhdrty
发表于 2016-3-29 18:21:18 | 显示全部楼层
lovelive10010 发表于 2016-3-29 17:51
嗯,那我就放心了,看到前面有人回复卡巴斯基杀了,头脑一热实机双击,不知道是不是我的硬盘是SSD+机械 ...

上次某个加密楼主的avg可以防,楼下有人实机avg中招了
daisy_wsm
发表于 2016-3-29 18:23:34 | 显示全部楼层
文件类型        PE32 executable for MS Windows (GUI) Intel 80386 32-bit
文件大小        794112 字节
MD5        56eeb99b2034bce2dfc6b2d1c3208c9f
SHA1        cbf4f60470f952a4f4fc3d0fe188608bd0415853
SHA256        93c045c1797909c67b624c0b3869eba035215c58e60cc4a01d93bfb7e20aa8be
ssdeep        12288:sBBpCDZYVNurUXTA8KNY9BPf2DCPn1qEh0kKfhqS:sBcZgN6UX2Y7X6CP15LKfhR
imphash       

https://www.virusbook.cn/report/scan/93c045c1797909c67b624c0b3869eba035215c58e60cc4a01d93bfb7e20aa8be-1459246930589
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-23 03:29 , Processed in 0.104902 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表