楼主: 3245076553
收起左侧

[病毒样本] nepotonod.exe

[复制链接]
www-tekeze
发表于 2018-10-7 12:06:06 | 显示全部楼层
静影沉璧 发表于 2018-10-7 11:27
好厉害的毒,实测能过shadow defender

不可能!几百K的一个小程序,连驱动都没有怎么可能穿影子??

我的没有蓝屏但死机了,强行重启活得好好的。。
静影沉璧
发表于 2018-10-7 12:10:42 | 显示全部楼层
www-tekeze 发表于 2018-10-7 12:06
不可能!几百K的一个小程序,连驱动都没有怎么可能穿影子??

我的没有蓝屏但死机了,强行重启活得好 ...

然而确实有一块MBR硬盘被锁了
额,不过也有可能是这里面的样本锁的(当时没有开全盘)
https://bbs.kafan.cn/thread-2133827-1-1.html

PS:感觉BD2019对锁MBR的现在很不敏感。。。
www-tekeze
发表于 2018-10-7 12:16:33 | 显示全部楼层
静影沉璧 发表于 2018-10-7 12:10
然而确实有一块MBR硬盘被锁了
额,不过也有可能是这里面的样本锁的(当时没有开全盘)
https://b ...

同样不可能,那个贴23楼我不是说了“虽然让它加了驱动,但还是穿不了影子。。”

   我就是实机影子里测试的!!
静影沉璧
发表于 2018-10-7 12:18:27 | 显示全部楼层
www-tekeze 发表于 2018-10-7 12:16
同样不可能,那个贴23楼我不是说了“虽然让它加了驱动,但还是穿不了影子。。”

   我就是实机 ...

interesting。。。莫非我电脑里有鬼……
算了,恢复了就好……继续玩玩病毒……




Jirehlov1234
发表于 2018-10-7 12:21:39 | 显示全部楼层
www-tekeze 发表于 2018-10-7 12:03
你的硬盘肯定是GPT的。。。

非也,两块盘都是MBR

静影沉璧
发表于 2018-10-7 12:23:39 | 显示全部楼层
Jirehlov1234 发表于 2018-10-7 12:21
非也,两块盘都是MBR

难道我是个例……
BE_HC
发表于 2018-10-7 12:24:42 | 显示全部楼层
本帖最后由 BE_HC 于 2018-10-7 12:29 编辑

绝了,这东西是怎么搞得
我的火绒剑,MD。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chengleok
发表于 2018-10-7 12:32:39 | 显示全部楼层
我问个小白问题,MBR被锁了可以用U盘启动PE系统恢复MBR吗
ELOHIM
发表于 2018-10-7 12:35:32 | 显示全部楼层
需要UAC提权。
目前scep scan miss.
萧萧小
发表于 2018-10-7 12:52:00 | 显示全部楼层

虚拟机里测得,bd确实没反应,运行后桌面花屏,开始菜单,任务管理器打开开始跳舞了之后蓝屏,重启提示检测不到虚拟机
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 02:23 , Processed in 0.143855 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表