楼主: skystars
收起左侧

[病毒样本] MBR引导区病毒

   关闭 [复制链接]
iha40999
发表于 2019-4-24 18:04:34 | 显示全部楼层
A派倒下,我赶紧试试B派,而且是有点本土味道的B派

安装好后,B的引擎库是3月的,不更新,马上开测


我要点了,我真点了,点完了,完美的卡住,卡了约莫5分钟,好吧,没戏了



重启,嗝屁实锤了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-24 18:05:19 | 显示全部楼层
skystars 发表于 2019-4-24 17:59
Power Shadow影子系统成功保护MBR

废话,想穿影子? 你现在不过在R3玩,等你进入R0再考虑吧。。   冰点、雨过天晴等都欢迎你去穿。。。


iha40999
发表于 2019-4-24 18:14:32 | 显示全部楼层
B派真身何在,不知哪位大佬愿现身说法,最好是测双击

mr_bean_forever
发表于 2019-4-24 18:18:30 | 显示全部楼层
有eset、卡巴、comodo的结果吗?
www-tekeze
发表于 2019-4-24 18:23:09 | 显示全部楼层

安天报灰色,易语言的锅? 还是。。。管家无BD,MISS 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
iha40999
发表于 2019-4-24 18:24:29 | 显示全部楼层
www-tekeze 发表于 2019-4-24 18:23
安天报灰色,易语言的锅? 还是。。。管家无BD,MISS 。

大佬,51楼我小测了一下管家,请参考
www-tekeze
发表于 2019-4-24 18:31:18 | 显示全部楼层
www-tekeze 发表于 2019-4-24 18:23
安天报灰色,易语言的锅? 还是。。。管家无BD,MISS 。

被安天报毒后即使退出安天,文件会被锁定,双击没任何反应。。。重启提前退出安天,双击,管家拦截写MBR动作,允许的话和34楼一样,小白要允许当然就没救了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2019-4-24 18:32:18 | 显示全部楼层
FSIS 防御失败。
www-tekeze
发表于 2019-4-24 18:32:18 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-4-24 18:37 编辑
iha40999 发表于 2019-4-24 18:24
大佬,51楼我小测了一下管家,请参考

你那个是国际版,看楼上。。  

PS:国产杀软往往都有单步拦截(HIPS),比如火绒、数字、管家、毒霸等,虽然不智能但有时很管用!




761773275
发表于 2019-4-24 18:33:34 | 显示全部楼层

直接过??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 22:52 , Processed in 0.106212 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表