楼主: skystars
收起左侧

[病毒样本] 引导区病毒V4

  [复制链接]
skilly
发表于 2019-4-27 12:58:47 | 显示全部楼层
楼上有没看到BD系,管家也不开BD,不过开了也没用,BD没有扫到。
第一个貌似防住了:没有出现其他选择,直接出这个了
  

第二个gg了,允许注入,隔离写MBR,然后就没了,重启电脑直接变成一条线



第三个也gg了,允许注入,但是这次拒绝第一次写磁盘之后又出现了第二次写磁盘,然后虚拟机就卡爆了
  


  是不是现在妈妈图也变成sonar一样了,sonar是AT变速箱,妈妈图是手自一体带换挡拨片?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2019-4-27 13:33:05 | 显示全部楼层
DR.web





第三个易语言.EXEMISS  被卡死只能强制性重启电脑,样本已经上报!




资源管理器卡死未响应







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2019-4-27 13:36:31 | 显示全部楼层
用360杀毒测试了其中一个,报木马了,测试对mbr的拦截,360主防没拦住,uefi分区格式挂了
vm001
发表于 2019-4-27 13:49:20 | 显示全部楼层
www-tekeze 发表于 2019-4-27 11:23
@skystars   楼楼说过火绒,No!只是没显示“写磁盘保留扇区”的弹窗,并且出现闪屏等,但强行重启没问题 ...

火绒有拦截,我是win10 64位uefi上测试,虽然出现蓝屏,火绒也没弹出拦截泡泡,不过日志里有拦截记录

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-27 15:12:06 | 显示全部楼层
vm001 发表于 2019-4-27 13:49
火绒有拦截,我是win10 64位uefi上测试,虽然出现蓝屏,火绒也没弹出拦截泡泡,不过日志里有拦截记录

我没检查日志,但从实际效果看,MBR写入被阻止了,只是闪屏造成鼠标没焦点,所以得强行重启。。。我测的三个表现最好是智量,没闪屏但资源管理器异常,还是得强行重启,其次是管家,缓慢闪屏,最差的是火绒,闪得两眼发花,有点像MEMZ。


www-tekeze
发表于 2019-4-27 15:14:09 | 显示全部楼层
vm001 发表于 2019-4-27 13:36
用360杀毒测试了其中一个,报木马了,测试对mbr的拦截,360主防没拦住,uefi分区格式挂了

大数字没拦住? 卡巴已能扫描杀,否则PDM估计也只能拦写MBR,闪屏拦不住还是得强行重启。。


独赢缠身
发表于 2019-4-27 16:03:52 | 显示全部楼层
vm001 发表于 2019-4-27 13:36
用360杀毒测试了其中一个,报木马了,测试对mbr的拦截,360主防没拦住,uefi分区格式挂了

大数字也防不住啊
vm001
发表于 2019-4-27 18:29:55 | 显示全部楼层

数字卫士能防得住,我测试的是360杀毒的主防组件
yjwfdc
头像被屏蔽
发表于 2019-4-27 19:02:06 | 显示全部楼层
就算杀了电脑速度卫士,也过不了电脑速度卫士的mbr保护。
神算子
发表于 2019-4-28 11:15:37 | 显示全部楼层
只有卡巴防住了吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 01:50 , Processed in 0.096563 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表