楼主: skystars
收起左侧

[病毒样本] MBR病毒V2

  [复制链接]
jdsh
发表于 2019-4-25 20:26:35 | 显示全部楼层
本帖最后由 jdsh 于 2019-4-25 20:28 编辑
小Q机器人 发表于 2019-4-25 20:12
我也用这个工具检测了,没任何异常,重启一切正常

不是所有的win10都没反应,另一个虚拟机win10 X64  1803专业版的挂了   杀软是ESET eav12.1.34





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-4-25 20:30:01 | 显示全部楼层
jdsh 发表于 2019-4-25 20:26
不是所有的win10都没反应,另一个虚拟机win10 X64  1803专业版的挂了   杀软是ESET eav12.1.34

检查一下内核隔离是否开启
小Q机器人
发表于 2019-4-25 20:30:28 | 显示全部楼层
jdsh 发表于 2019-4-25 20:26
不是所有的win10都没反应,另一个虚拟机win10 X64  1803专业版的挂了   杀软是ESET eav12.1.34

哈哈  eset都被过了???可惜过不了wd
jdsh
发表于 2019-4-25 20:33:24 | 显示全部楼层
huang1111 发表于 2019-4-25 20:30
检查一下内核隔离是否开启

我记得应该都没有开启内核隔离


小Q机器人
发表于 2019-4-25 20:34:46 | 显示全部楼层
huang1111 发表于 2019-4-25 20:30
检查一下内核隔离是否开启

vm虚拟机 15.0.4  系统win10 1809 LTSC 企业版  关闭全部杀软和wd  病毒打开后只有一个图标,没有任何破坏,也没用蓝屏。重启一切正常。、    没有开启内核隔离
YU2711
发表于 2019-4-25 20:41:38 | 显示全部楼层
本帖最后由 YU2711 于 2019-4-25 20:53 编辑

Trend Micro Run Kill
  1. 名稱:        virus.exe
  2. 來源:        未知
  3. 版本:        
  4. 版權所有:        
  5. 偵測到的資源或程序 ID:        \Device\Harddisk0\DR0
  6. 處理行動:        已清除
复制代码
  1. 安全威脅:        HEU_AEGISCS901T
  2. 來源類型:        安全威脅
  3. 受影響的檔案:        C:\Users\TEST4\Downloads\virus (2)\virus.exe
  4. 處理行動:        已移除
  5. 偵測方式:        即時掃瞄
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-4-25 20:42:38 | 显示全部楼层
Norton
扫描:
文件名: virus.exe   威胁名称: Heur.AdvML.B

双击:
文件名: virus.exe   威胁名称: SONAR.SuspWrite!g1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-4-25 20:47:03 | 显示全部楼层
huang1111 发表于 2019-4-25 20:16
其实我没想到PDM对于改MBR这个动作的拦截点会这么快,程序其实还没有触发任何操作就被终止移除了, ...

机器学习
ATP_synthase
发表于 2019-4-25 21:00:41 | 显示全部楼层

应该是大蜘蛛
www-tekeze
发表于 2019-4-25 21:06:29 | 显示全部楼层


楼上用智量的别嚷嚷,这个样本在bug10 1809或LTSC里跑不起来,既然没行为如何拦??
楼主还写样本呢,连这个道理都不懂。。   乖乖呆在隔离区里呢!
智量拦截点在火绒系统加固之前。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 21:53 , Processed in 0.085722 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表