搜索
楼主: QVM360
收起左侧

[病毒样本] WINDOWS XP HORROR

[复制链接]
skystars
头像被屏蔽
发表于 2019-7-16 21:56:23 | 显示全部楼层
太恐怖了!!!这个病毒吓死人!!!
www-tekeze
发表于 2019-7-16 22:42:51 | 显示全部楼层
skystars 发表于 2019-7-16 21:56
太恐怖了!!!这个病毒吓死人!!!

拦截写MBR就没什么事了。。。关闭绒智监控双击,首先出现火绒拦截写MBR弹窗,允许后被智量主防杀!但很遗憾,重启后被锁机。。  说明智量主防拦截点靠后了(退出火绒试过,情况相同,拦截点确实靠后)。
退出智量双击,除了写MBR还会篡改Winlogon Shell注册项,全部阻止样本运行出错,重启后没任何问题!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-16 22:48:53 | 显示全部楼层
本帖最后由 a233 于 2019-7-16 22:51 编辑
www-tekeze 发表于 2019-7-16 22:42
拦截写MBR就没什么事了。。。关闭绒智监控双击,首先出现火绒拦截写MBR弹窗,允许后被智量主防杀!但很遗 ...

全部允许有惊喜(xia)
www-tekeze
发表于 2019-7-16 23:10:17 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-16 23:12 编辑
a233 发表于 2019-7-16 22:48
全部允许有惊喜(xia)

还真是有惊喜,后面还有两个动作(所以双击火绒拦截时我通常都点允许,否则动作看不全)。
再后面的图就不上了,真要中招重装吧。。    对付破坏型病毒火绒还是有一手。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kxmp
发表于 2019-7-17 11:11:24 | 显示全部楼层
www-tekeze 发表于 2019-7-16 22:42
拦截写MBR就没什么事了。。。关闭绒智监控双击,首先出现火绒拦截写MBR弹窗,允许后被智量主防杀!但很遗 ...

开机画面是那个大眼睛? 会动么??
和某人头像一模一样呢
www-tekeze
发表于 2019-7-17 11:19:13 | 显示全部楼层
kxmp 发表于 2019-7-17 11:11
开机画面是那个大眼睛? 会动么??
和某人头像一模一样呢

I'm watching you,只是静态的图片不会动,已经被锁机了。。


kxmp
发表于 2019-7-17 11:27:59 | 显示全部楼层
www-tekeze 发表于 2019-7-17 11:19
I'm watching you,只是静态的图片不会动,已经被锁机了。。

动几下才更有水平
彩虹猫可是很能动呢
www-tekeze
发表于 2019-7-17 11:39:36 | 显示全部楼层
kxmp 发表于 2019-7-17 11:27
动几下才更有水平
彩虹猫可是很能动呢

大佬换头像了?刚才我一时没认出来。。。MEMZ是很经典,但现在也被玩烂了。。


2512975065
发表于 2019-7-17 16:19:42 | 显示全部楼层
www-tekeze 发表于 2019-7-17 11:39
大佬换头像了?刚才我一时没认出来。。。MEMZ是很经典,但现在也被玩烂了。。

奇怪为什么MEMZ在写MBR前要告知用户一声
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-16 20:56 , Processed in 0.037720 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表