楼主: skystars
收起左侧

[病毒样本] MBR引导区病毒

   关闭 [复制链接]
温馨小屋
头像被屏蔽
发表于 2019-4-24 14:17:21 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-4-24 14:46 编辑

Norton
文件名: virus.exe   威胁名称: Heur.AdvML.B
双击:
更新:诺顿防御失败,重启无法引导,MBR已被破坏

重复测试了几次,要是开几次信誉查询更一下新,和Symantec服务器建立连接的话就可以防住,要是诺顿社区防卫提交阻塞或者刚开机还没有和服务器建立连接时双击就会黑屏重启然后MBR被破坏,等云反应过来电脑已经完蛋了。。。

文件名: virus.exe
威胁名称: SONAR.SuspWrite!g1完整路径: c:\users\zry\desktop\virus\virus.exe

____________________________

____________________________


在电脑上
2019/4/24 ( 14:16:40 )

上次使用时间
2019/4/24 ( 14:16:47 )

启动项


已启动


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


virus.exe 威胁名称: SONAR.SuspWrite!g1
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用


vm001
发表于 2019-4-24 14:21:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2019-4-24 14:29:36 | 显示全部楼层
Quick Heal 行为拦截并隔离(Ransom)


报告-Quick Heal勒索软件保护
2019年4月24日星期三,时间14:26:19
Quick Heal版本-18.00
病毒数据库-2019年4月23日
检测到:勒索软件
C:\users\**avier\desktop\virus.exe文件
采取的操作:隔离

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2019-4-24 14:31:14 | 显示全部楼层
温馨小屋 发表于 2019-4-24 14:17
Norton
文件名: virus.exe   威胁名称: Heur.AdvML.B
双击:

这次决定要换杀软了吧
温馨小屋
头像被屏蔽
发表于 2019-4-24 14:36:08 | 显示全部楼层
761773275 发表于 2019-4-24 14:31
这次决定要换杀软了吧

再给它一次机会吧,等他再把我激怒了我一定换掉

第一次成功防住,第二次双击还没来得及弹窗就黑屏重启了,我在重新来一遍还是这样,刚刚诺顿区还有人跟我说诺顿这么做不会漏毒,有云端查询那时间电脑已经完蛋了
Nocria
发表于 2019-4-24 14:44:15 | 显示全部楼层
本帖最后由 humanlwj52 于 2019-4-24 15:44 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-4-24 14:45:39 | 显示全部楼层
CAV kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-24 15:01:04 | 显示全部楼层

5.0已经默认开启“写磁盘保留扇区”的防护。。。你双击过我就不玩了。。


www-tekeze
发表于 2019-4-24 15:04:27 | 显示全部楼层
温馨小屋 发表于 2019-4-24 14:36
再给它一次机会吧,等他再把我激怒了我一定换掉

第一次成功防住,第二次双击还没来得及弹 ...

看来火绒、智量这种纯本地杀软,某些时候还是有优势啲。。


EnZhSTReLniKoVa
发表于 2019-4-24 15:10:46 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-4-24 15:04
看来火绒、智量这种纯本地杀软,某些时候还是有优势啲。。

优势不大,双击不好说。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 03:21 , Processed in 0.176068 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表