楼主: 学雷锋做人
收起左侧

[病毒样本] 锁MBR(双击党来试?)

  [复制链接]
windows7爱好者
发表于 2016-3-30 12:52:05 | 显示全部楼层
运行后白框,没有异常!
沧桑浪子
发表于 2016-3-30 14:06:24 | 显示全部楼层
kf747886592 发表于 2016-3-29 22:09
虚拟机 Windows7x64     360ts表示很和谐(图1)          然后就没有然后了(图2)

360TS也同时有BD和小红伞引擎了?也有本地QVM吧?
JiroMochizuki
发表于 2016-3-30 14:10:02 | 显示全部楼层
文件名        结果
123.exe        FALSE POSITIVE

已确定“123.exe”文件是“FALSE POSITIVE”。 具体而言,这意味着此文件不是恶意程序,而是一次误报。 通过接下来的某次更新,我们的病毒定义文件(VDF)中将删除这项检测。
liulangzhecgr
发表于 2016-3-30 14:36:21 | 显示全部楼层

火绒 --->选择严格模式 能阻止低层磁盘写入操作!
li13911
发表于 2016-3-30 14:58:15 | 显示全部楼层
JiroMochizuki 发表于 2016-3-30 14:10
文件名        结果
123.exe        FALSE POSITIVE

这是红伞?哪个厂商啊这都不报了
li13911
发表于 2016-3-30 15:02:17 | 显示全部楼层
密码已在该帖16楼公布?

??? 哪里有密码啊
看了下MBR,死锁了,我不知道怎么在 int 16h 中断 下输入 '\0'
JiroMochizuki
发表于 2016-3-30 15:25:36 | 显示全部楼层
li13911 发表于 2016-3-30 14:58
这是红伞?哪个厂商啊这都不报了

29日报APC   然后30日 上报反馈 就不报了。
学雷锋做人
头像被屏蔽
 楼主| 发表于 2016-3-30 17:22:52 来自手机 | 显示全部楼层
li13911 发表于 2016-3-30 15:02
??? 哪里有密码啊
看了下MBR,死锁了,我不知道怎么在 int 16h 中断 下输入 '\0'

我是说那个帖子的16楼,你不要断章取义,看完特别声明,整段红色的话,明白?
li13911
发表于 2016-3-30 17:24:50 | 显示全部楼层
学雷锋做人 发表于 2016-3-30 17:22
我是说那个帖子的16楼,你不要断章取义,看完特别声明,整段红色的话,明白?

我就问问密码在哪里
发现你说话特别冲,算了,不聊了
学雷锋做人
头像被屏蔽
 楼主| 发表于 2016-3-30 17:28:55 来自手机 | 显示全部楼层
li13911 发表于 2016-3-30 17:24
我就问问密码在哪里
发现你说话特别冲,算了,不聊了

我感觉还可以,要看对方是什么样的人了,你是没有遇到过郑文彬吧?跟他对话过就知道我很温柔!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-23 03:55 , Processed in 0.090301 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表