楼主: a7878330
收起左侧

[病毒样本] bilibili電腦版 (疑似MBR鎖)

[复制链接]
Miostartos
发表于 2018-12-12 23:07:29 | 显示全部楼层
www-tekeze 发表于 2018-12-12 23:06
额,写MBR只算个PUA。。

我一看杀了觉得还行,仔细一看PUA顿时就不好了。
不过仔细观察这个报毒,似乎是基因机器学习。。倒是能理解
www-tekeze
发表于 2018-12-12 23:27:09 | 显示全部楼层
STCn1000 发表于 2018-12-12 23:07
我一看杀了觉得还行,仔细一看PUA顿时就不好了。
不过仔细观察这个报毒,似乎是基因机器学习。。倒是能 ...

智量也只是Heur杀,没什么明确报毒名,AI/ML引擎能理解。。。
YU2711
发表于 2018-12-12 23:43:37 | 显示全部楼层
Trend Micro

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
兔子大大
头像被屏蔽
发表于 2018-12-13 07:40:47 | 显示全部楼层
www-tekeze 发表于 2018-12-12 22:15
智量Heur杀,火绒miss,准备双击。。

@小Q机器人  这个E系列还是有用的,看这个智量也是E系列报的
牵小猪晒太阳
发表于 2018-12-13 09:16:55 | 显示全部楼层
www-tekeze 发表于 2018-12-12 22:25
加了UPX,64位程序,我32位虚拟机无法运行,另外还反沙盘。
实机影子里双击,只看到一个写MBR的动作,小 ...

这个有点恐怖,不想以身试法!
Luca.l
发表于 2018-12-13 09:40:57 | 显示全部楼层
红伞


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-13 09:50:53 | 显示全部楼层
happycat 发表于 2018-12-13 07:40
@小Q机器人  这个E系列还是有用的,看这个智量也是E系列报的

智量的E属于加强壳类,当中破坏性的毒也比较多,但误报是高些。
www-tekeze
发表于 2018-12-13 09:55:39 | 显示全部楼层
牵小猪晒太阳 发表于 2018-12-13 09:16
这个有点恐怖,不想以身试法!

沙发给的大肉鸡的工具备一个,有备无患。。。

另外,火绒系统加固里“写磁盘保留扇区”勾上了吗?这个默认不勾选,蛋疼!
牵小猪晒太阳
发表于 2018-12-13 10:08:08 | 显示全部楼层
www-tekeze 发表于 2018-12-13 09:55
沙发给的大肉鸡的工具备一个,有备无患。。。

另外,火绒系统加固里“写磁盘保留扇区”勾上了吗?这个 ...

没勾!
www-tekeze
发表于 2018-12-13 10:14:07 | 显示全部楼层

在火绒论坛和官人都说过了,但为了体验吧默认还是不想勾,但突际日常使用根本没影响,勾上后可防MBR锁勒索,还有Bootkit类的,比如鬼影、暗云、双枪等等。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-18 08:11 , Processed in 0.104255 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表