楼主: zhou0197
收起左侧

[病毒样本] 疑似MBR敲竹杠全家桶?要你命3000?

  [复制链接]
許典翔
发表于 2017-6-25 19:38:03 | 显示全部楼层
ESET 解壓殺
BrianG045
发表于 2017-6-25 19:55:26 | 显示全部楼层
妈呀,这也太酸爽了吧。

评分

参与人数 1经验 -2 收起 理由
扬帆起航 -2 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

crazythor
发表于 2017-6-25 22:07:49 | 显示全部楼层
好像是Wannacry+000+敲竹杠+ramnit……这组合……
zhou0197
 楼主| 发表于 2017-6-25 22:09:51 | 显示全部楼层
crazythor 发表于 2017-6-25 22:07
好像是Wannacry+000+敲竹杠+ramnit……这组合……

000有点像,
Wannacry没有,因为并没有加密文件,
敲竹杠是双重,MBR+开机,
ramnit后来查实不是这次带的,是求助者之前全盘感染的……
B100D1E55
发表于 2017-6-25 22:15:43 | 显示全部楼层
ak666 发表于 2017-6-25 19:27
请问反反虚拟机怎么弄,大佬。。。另外能反虚拟机,是因为用了vm的0day漏洞吗

详见13楼。反虚拟机方法太多太多了,有一些还是虚拟机固有的问题无法避免,普通mi-guan只能是掩盖一些比较明显的比如注册表特征
QINGMU
发表于 2017-6-25 22:49:15 | 显示全部楼层
这个注意一下。

评分

参与人数 1经验 -5 收起 理由
扬帆起航 -5 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

ak666
发表于 2017-6-26 01:28:07 | 显示全部楼层
fireherman 发表于 2017-6-25 00:21
你TM真过分,都下载了,也不用ESET来Scan一下。

ESET killed [果然不出所料,杀的是壳] [:2 ...

没关系,eset强在双击,就算只报壳,也没关系,双击就直接干掉。实在不行还有自保!
ak666
发表于 2017-6-26 01:30:40 | 显示全部楼层
xxl11231220 发表于 2017-6-25 11:43
SEP入库杀
关闭文件防护双击,成功中招

BD关闭ATC,关闭监控,也成功中招!
ak666
发表于 2017-6-26 01:32:08 | 显示全部楼层
B100D1E55 发表于 2017-6-25 22:15
详见13楼。反虚拟机方法太多太多了,有一些还是虚拟机固有的问题无法避免,普通mi-guan只能是掩盖一些比 ...

。。我误会了,,我以为是可以穿透虚拟机,感染实体机。
fireherman
发表于 2017-6-26 02:14:36 | 显示全部楼层
本帖最后由 fireherman 于 2017-6-26 02:15 编辑
ak666 发表于 2017-6-26 01:28
没关系,eset强在双击,就算只报壳,也没关系,双击就直接干掉。实在不行还有自保!




你错了,ESET是“弱在双击”,因为没有像BD的ATC、SEP的SONAR、以及卡巴、AVG等的【重型主防,卡巴/SEP 还带回滚】。

虽然我是ESET的铁杆用户,但不得不承认ESET在这方面(主防,测试双击)是非常弱的,一旦AMS(高级内存扫描)被过,防御就会彻底失败。(弱就是弱,不能因为喜欢用他就回避他的劣势)

所以……ESET重在中毒前的防御,染毒后就会显得束手无策的;因此手动设置ESET的 HIPS/FireWall 规则 对于未知病毒的防御很重要。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 14:29 , Processed in 0.104117 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表