查看: 3316|回复: 25
收起左侧

[病毒样本] 绕沙箱的引导型病毒欢迎双击

[复制链接]
yzsts
发表于 2019-6-3 11:44:00 | 显示全部楼层 |阅读模式
测试各大安全软件的防御能力
https://c-t.work/s/7cd3e7ce7b9a46


评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

www-tekeze
发表于 2019-6-3 11:48:16 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-6-3 11:49 编辑

绒智占楼。。。智量Heur杀,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiaobaoyun51
头像被屏蔽
发表于 2019-6-3 11:52:14 | 显示全部楼层
本帖最后由 jiaobaoyun51 于 2019-6-3 12:00 编辑

avira  FP 报告文件 'c:\users\desktop\utf-8' '666.exe' 的“无误报”状态 [I:10, S:111]06/03/2019,11-51-12        [INFO]        文件 'c:\users\desktop\utf-8' '666.exe' 已上传至 Protection Cloud 并已进行分析。 SHA256 = A9F92ADDDE4DCD3DF1A03B010792CBB56021855A48F3997EF9B0BE84CF844670 [I:2, S:0]
06/03/2019,11-51-12        [INFO]        c:\users\administrator\desktop\utf-8' '666.exe
06/03/2019,11-51-12        [INFO]        [DETECTION] file contains 'TR/Molock.a9f92a

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2019-6-3 11:54:26 | 显示全部楼层
卡巴启发杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2019-6-3 11:56:06 | 显示全部楼层
文件名: 666.exe
威胁名称: Heur.AdvML.B完整路径: C:\Users\M\Desktop\666.exe

____________________________

____________________________


在电脑上 
2019/6/3 ( 11:51:01 )

上次使用时间 
2019/6/3 ( 11:53:05 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


666.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
666.exe

____________________________

文件操作

受感染文件: C:\Users\M\Desktop\ 666.exe 已删除
____________________________


文件指纹 - SHA:
a9f92addde4dcd3df1a03b010792cbb56021855a48f3997ef9b0be84cf844670
文件指纹 - MD5:
f2f7d22007037f15b6a51f5c0f7671d2
莒县小哥
发表于 2019-6-3 12:08:54 | 显示全部楼层
WD
Trojan:Win32/Molock.B
a233
发表于 2019-6-3 12:11:14 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-3 12:18:15 | 显示全部楼层
www-tekeze 发表于 2019-6-3 11:48
绒智占楼。。。智量Heur杀,火绒miss,有空双击。。

关闭监控退出火绒,双击,被主防杀!释放的黑dll也被报勒索。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-3 12:24:31 | 显示全部楼层
www-tekeze 发表于 2019-6-3 11:48
绒智占楼。。。智量Heur杀,火绒miss,有空双击。。

退出智量双击,首先会释放一个dll,接着就是写MBR,阻止会自动重启但没任何问题,允许的话。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-3 12:35:12 | 显示全部楼层

安天智甲、管家无BD,均MISS,但管家同样会拦截写MBR,算防御成功。

PS:对释放的黑dll安天能杀,但管家MISS 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 23:24 , Processed in 0.134536 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表