楼主: 3245076553
收起左侧

[病毒样本] 520病毒(情人节快乐)

[复制链接]
huang1111
发表于 2019-2-14 11:26:32 | 显示全部楼层
本帖最后由 huang1111 于 2019-2-14 11:31 编辑
www-tekeze 发表于 2019-2-14 11:10
不惧屏幕锁就没事了? 后面动作还很多,能完全回滚不。。

PS:修改文件关联项和默认程序的还很 ...


未能成功写入注册表,启动卡巴屏幕锁快捷键即可出发PDM杀
ps:修改文件关联项这个行为如果真正实行的话基本上会被卡巴kill,有可能还是有检测杀软的行为来确定如何触发,卡巴用户通过默认的Ctrl+Alt+shift+F4即可清理

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-14 11:33:04 | 显示全部楼层
huang1111 发表于 2019-2-14 11:13
卡巴很多操作都要在重启后执行,他开SD一重启。。。。

那等用虚拟机的来试试。。。好吧,看到后面的了。。。用火绒修复后正常开机,但那个启动项不会删除,不过既然有拦截弹窗,不明程序又怎么会让它自启,小白嘛就不说了。。
huang1111
发表于 2019-2-14 11:34:32 | 显示全部楼层
www-tekeze 发表于 2019-2-14 11:33
那等用虚拟机的来试试。。。好吧,看到后面的了。。。用火绒修复后正常开机,但那个启动项不会删除,不过 ...

我不是给截图了么
www-tekeze
发表于 2019-2-14 11:40:11 | 显示全部楼层
huang1111 发表于 2019-2-14 11:34
我不是给截图了么

没看见我说了“好吧,看到后面的了”,语文是体育老师教的。。
静影沉璧
发表于 2019-2-14 11:44:57 | 显示全部楼层
国产特色。。。BD全程miss,火绒系统加固拦截,结束进程后啥事没有。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-14 11:51:05 | 显示全部楼层
静影沉璧 发表于 2019-2-14 11:44
国产特色。。。BD全程miss,火绒系统加固拦截,结束进程后啥事没有。

我是全部放行(否则可能动作不完全),最后启动快速扫描,看下修复能力如何。
如果一开始就选“结束进程”,那肯定over 。。

评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1 感谢解答: )

查看全部评分

huang1111
发表于 2019-2-14 11:54:17 | 显示全部楼层
静影沉璧 发表于 2019-2-14 11:44
国产特色。。。BD全程miss,火绒系统加固拦截,结束进程后啥事没有。

bd没有解屏幕锁的快捷键?
vm001
发表于 2019-2-14 11:54:57 | 显示全部楼层

360没跪,特意虚拟机安装测试了下



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2019-2-14 11:58:04 | 显示全部楼层
CIS监控KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2019-2-14 12:00:26 | 显示全部楼层
vm001 发表于 2019-2-14 11:54
360没跪,特意虚拟机安装测试了下

我测试的时候挂了,估计云响应过来了,另外虚拟机是无法开启右上角那个vt的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 03:37 , Processed in 0.098947 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表