楼主: 3245076553
收起左侧

[病毒样本] Trojan.Win32.ERROR

[复制链接]
萧萧小
发表于 2019-2-7 14:29:16 | 显示全部楼层
测了norton,卡巴,bd,Gdata。。。。

norton和卡巴可以阻止写mbr动作,可是其他恶意操作无法阻止,磁盘被隐藏,文件夹劫持;bd直接 GG;Gdata居然可以完美拦截,完美!
3245076553
 楼主| 发表于 2019-2-7 14:41:58 | 显示全部楼层
www-tekeze 发表于 2019-2-7 13:49
“只是磁盘不见了,文件夹无法打开”。。   说得挺轻松,真中招还得重装吧? 火绒拦截时全部放行, ...

这是国产病毒
www-tekeze
发表于 2019-2-7 14:59:11 | 显示全部楼层

我知道是国产的啊,MEMZ的变种吧。
3245076553
 楼主| 发表于 2019-2-7 15:03:49 | 显示全部楼层
www-tekeze 发表于 2019-2-7 14:59
我知道是国产的啊,MEMZ的变种吧。

MEMZ 风格的,你也许不是很了解
www-tekeze
发表于 2019-2-7 15:07:08 | 显示全部楼层
3245076553 发表于 2019-2-7 15:03
MEMZ 风格的,你也许不是很了解

属于变种或同类家族,比如写MBR、映像劫持、屏蔽注册表编辑器等。
BE_HC
发表于 2019-2-7 18:59:12 | 显示全部楼层
病毒探索者 发表于 2019-2-7 13:03
拦截
PS:因为是实体机,改MBR的动作被sonar拦截后病毒就开始发作了(各种错误的图标。。。参考8楼), ...


表示SONAR可以Kill(我在沙盒测的)

<下图为"ERROR.bat"衍生物>


<下图为"ERROR.exe">


<此代码为衍生物>
  1. [url=home.php?mod=space&uid=331734]@echo[/url] off
  2. title error
  3. color 04
  4. mode con:cols=120 lines=35
  5. echo WARNING!!!
  6. echo Your computer is no longer working properly.
  7. echo 1,Don't try to shutdown,restart the computer,or it will GG.
  8. echo 2,Don't end the process in the way.It's futile.
  9. echo 3,Don't use anti-virus software,which may affect the normal operation of the virus.
  10. echo Please hold on till the end...
  11. echo Enjoy it at last...
  12. choice /t 5 /d y /n >nul
  13. echo Thank you for testing this virus!!!
  14. pause
  15. exit
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2019-2-7 19:04:44 | 显示全部楼层
萧萧小 发表于 2019-2-7 14:29
测了norton,卡巴,bd,Gdata。。。。

norton和卡巴可以阻止写mbr动作,可是其他恶意操作无法阻止,磁盘 ...

G Data主防这么厉害?
病毒探索者
发表于 2019-2-7 19:08:57 | 显示全部楼层
BE_HC 发表于 2019-2-7 18:59
表示SONAR可以Kill(我在沙盒测的)

我开的是sonar主动,没有询问自己kill了,但是好像只拦住了改MBR,其他的就...“桌面跳舞”,只好关机重启(完全影子模式)
BE_HC
发表于 2019-2-7 19:13:57 | 显示全部楼层
病毒探索者 发表于 2019-2-7 19:08
我开的是sonar主动,没有询问自己kill了,但是好像只拦住了改MBR,其他的就...“桌面跳舞”,只好 ...

我开的也是主动,一般可疑操作SONAR都是阻止,不会交互的
萧萧小
发表于 2019-2-7 19:21:40 来自手机 | 显示全部楼层
病毒探索者 发表于 2019-2-7 19:04
G Data主防这么厉害?

感觉这货就拦截勒索不行、其他还是挺好的、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 16:08 , Processed in 0.099122 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表