查看: 3613|回复: 27
收起左侧

[病毒样本] 移动硬盘启动区发现 BOO/GRUB病毒 大家帮忙看看。

[复制链接]
光影剑客
发表于 2019-1-25 21:01:05 | 显示全部楼层 |阅读模式
本帖最后由 光影剑客 于 2019-1-26 01:29 编辑

一块移动硬盘插入电脑就显示




——————————————————————————————
网上对这个病毒的信息量很少,通过和坛友们的交流有了更清晰的认识,特po上来让遇到的也能清楚明白一些。
解决办法如下:



——————————————————————————————————————————————————————————————————————————————————————






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
LSPD + 1 根据版规,加1分以示鼓励

查看全部评分

www-tekeze
发表于 2019-1-25 22:11:31 | 显示全部楼层

能提取到样本么? 看着像Rootkit、Bootkit类的,找个卡巴TDSSKiller试试,还不行就上360系统急救箱。
光影剑客
 楼主| 发表于 2019-1-25 22:21:03 | 显示全部楼层
www-tekeze 发表于 2019-1-25 22:11
能提取到样本么? 看着像Rootkit、Bootkit类的,找个卡巴TDSSKiller试试,还不行就上360系统急救箱。

提取成功。 就是红伞 老是把他移动到隔离区了。
www-tekeze
发表于 2019-1-25 22:25:34 | 显示全部楼层
光影剑客 发表于 2019-1-25 22:21
提取成功。 就是红伞 老是把他移动到隔离区了。

不清楚被红伞移到隔离区的会不会加密过? 先把样本传上来。
光影剑客
 楼主| 发表于 2019-1-25 22:34:04 | 显示全部楼层
www-tekeze 发表于 2019-1-25 22:25
不清楚被红伞移到隔离区的会不会加密过? 先把样本传上来。

一起研究一下吧。
BE_HC
发表于 2019-1-25 23:19:32 | 显示全部楼层
FortiGate Block



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-25 23:21:05 | 显示全部楼层
  1. 拒绝访问
  2. 无法访问该网页

  3. 对象网址:

  4. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAzMzUxOHwzNDFmOTU0N3wxNTQ4NDI5NjM3fDQxMzgyMnwyMTQxODMy
  5. 原因: 对象被感染 Virus.Boot.Nowrite

  6. 消息生成时间: 2019/1/25 23:21:01
复制代码
www-tekeze
发表于 2019-1-25 23:28:32 | 显示全部楼层

火绒、智量都没报,但VT上报毒的很多,就是Rootkit类的,用我在2楼说的那两个专杀试试。

https://www.virustotal.com/#/file/061aa5084d99a9d6ef11ce528406c8ade522ae5ec308959682cc608c68dcc06b/detection

c/mm
发表于 2019-1-25 23:29:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
光影剑客
 楼主| 发表于 2019-1-25 23:34:28 | 显示全部楼层
本帖最后由 光影剑客 于 2019-1-25 23:36 编辑
www-tekeze 发表于 2019-1-25 23:28
火绒、智量都没报,但VT上报毒的很多,就是Rootkit类的,用我在2楼说的那两个专杀试试。

https://www. ...
智量没报,有点惊讶。火绒数据不好看,https://bbs.kafan.cn/thread-2135283-1-1.html
我传给你的时候已经把他解决了。因为是移动动硬盘所以相对好处理一些。要是本机磁盘要怎么处理呢。是否一样呢。我也学到了一些处理这个病毒的办法,还有提取mbr的办法。
https://bbs.kafan.cn/forum.php?m ... &page=1#pid43361578
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 11:05 , Processed in 0.144618 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表