楼主: zhou0197
收起左侧

[病毒样本] 敲竹杠界的要你命3000再升级,还是熟悉的味道,熟悉的作者,依然实机运行警告!!!

  [复制链接]
lovelive10010
发表于 2016-8-25 16:33:17 | 显示全部楼层
zhou0197 发表于 2016-8-25 12:29
虽然我用的就是卡巴…………不过本着绝不实机双击的原则…………您还是另寻高人吧……

卡巴已经拉黑了,没必要测试了,习惯很好
导演AZ
发表于 2016-8-25 16:36:34 | 显示全部楼层
自身删一些注册表(貌似 有点不记得了 明明之前才测过的  唉 老了
运行net net1 用于锁登录账号
修改底部磁盘 锁 mbr
创建vbs 用于自删除
这次就多了一个释放sys 吧   (没来得及测试  以前的反虚拟貌似不够彻底 win7中仍可运行 这次不知道如何)
我又没有说错啊
zhou0197
 楼主| 发表于 2016-8-25 16:44:34 | 显示全部楼层
导演AZ 发表于 2016-8-25 16:36
自身删一些注册表(貌似 有点不记得了 明明之前才测过的  唉 老了)
运行net net1 用于锁登录账号  ...

很正确呢…………删除注册表主要是破坏安全模式吧……

sys目的未知…………感觉是这次用驱动来写MBR吗?
用户名无人注册
发表于 2016-8-25 16:55:35 | 显示全部楼层
趋势不杀,但是拦截了
BHHZDQL
发表于 2016-8-25 17:47:47 | 显示全部楼层

对付这种东西,如果不计误报的话最好方式就是拉黑刷枪,外{过}{滤}挂之类的关键词
yeahzhao
发表于 2016-8-25 18:37:34 | 显示全部楼层


鉴于卡巴云已杀,那么,
环境:KIS2016,默认设置,离线状态,出厂病毒库版本,双击。

这样。
好的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
230f4 + 1 版区有你更精彩: )
windows7爱好者 + 1 我就喜欢看到某巴断网秒变废柴的样子233333.

查看全部评分

yeahzhao
发表于 2016-8-25 18:39:57 | 显示全部楼层
蓝天二号 发表于 2016-8-25 13:31
你说 IDP?是的。万无一失,,

重来一遍  挂了。
蓝天二号
发表于 2016-8-25 18:40:46 | 显示全部楼层
yeahzhao 发表于 2016-8-25 18:39
重来一遍  挂了。

我用的AVG ,不是卡巴。。。。
dongwenqi
发表于 2016-8-25 18:55:53 | 显示全部楼层
sysszm 发表于 2016-8-25 11:23
卡巴斯基 antiransomware 查不出

Trojan.Win32.Agentb.bsvt 卡巴可以杀了
dongwenqi
发表于 2016-8-25 18:56:13 | 显示全部楼层
zhou0197 发表于 2016-8-25 12:29
虽然我用的就是卡巴…………不过本着绝不实机双击的原则…………您还是另寻高人吧……

Trojan.Win32.Agentb.bsvt
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 21:06 , Processed in 0.086515 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表