楼主: QVM360
收起左侧

[病毒样本] WINDOWS XP HORROR

[复制链接]
skystars
头像被屏蔽
发表于 2019-7-16 21:56:23 | 显示全部楼层
太恐怖了!!!这个病毒吓死人!!!
skystars
头像被屏蔽
发表于 2019-7-16 21:58:30 | 显示全部楼层
诸葛亮杀毒kill
www-tekeze
发表于 2019-7-16 22:42:51 | 显示全部楼层
skystars 发表于 2019-7-16 21:56
太恐怖了!!!这个病毒吓死人!!!

拦截写MBR就没什么事了。。。关闭绒智监控双击,首先出现火绒拦截写MBR弹窗,允许后被智量主防杀!但很遗憾,重启后被锁机。。  说明智量主防拦截点靠后了(退出火绒试过,情况相同,拦截点确实靠后)。
退出智量双击,除了写MBR还会篡改Winlogon Shell注册项,全部阻止样本运行出错,重启后没任何问题!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-16 22:48:53 | 显示全部楼层
本帖最后由 a233 于 2019-7-16 22:51 编辑
www-tekeze 发表于 2019-7-16 22:42
拦截写MBR就没什么事了。。。关闭绒智监控双击,首先出现火绒拦截写MBR弹窗,允许后被智量主防杀!但很遗 ...

全部允许有惊喜(xia)
www-tekeze
发表于 2019-7-16 23:10:17 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-16 23:12 编辑
a233 发表于 2019-7-16 22:48
全部允许有惊喜(xia)

还真是有惊喜,后面还有两个动作(所以双击火绒拦截时我通常都点允许,否则动作看不全)。
再后面的图就不上了,真要中招重装吧。。    对付破坏型病毒火绒还是有一手。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kxmp
发表于 2019-7-17 11:11:24 | 显示全部楼层
www-tekeze 发表于 2019-7-16 22:42
拦截写MBR就没什么事了。。。关闭绒智监控双击,首先出现火绒拦截写MBR弹窗,允许后被智量主防杀!但很遗 ...

开机画面是那个大眼睛? 会动么??
和某人头像一模一样呢
www-tekeze
发表于 2019-7-17 11:19:13 | 显示全部楼层
kxmp 发表于 2019-7-17 11:11
开机画面是那个大眼睛? 会动么??
和某人头像一模一样呢

I'm watching you,只是静态的图片不会动,已经被锁机了。。


kxmp
发表于 2019-7-17 11:27:59 | 显示全部楼层
www-tekeze 发表于 2019-7-17 11:19
I'm watching you,只是静态的图片不会动,已经被锁机了。。

动几下才更有水平
彩虹猫可是很能动呢
www-tekeze
发表于 2019-7-17 11:39:36 | 显示全部楼层
kxmp 发表于 2019-7-17 11:27
动几下才更有水平
彩虹猫可是很能动呢

大佬换头像了?刚才我一时没认出来。。。MEMZ是很经典,但现在也被玩烂了。。


2512975065
发表于 2019-7-17 16:19:42 | 显示全部楼层
www-tekeze 发表于 2019-7-17 11:39
大佬换头像了?刚才我一时没认出来。。。MEMZ是很经典,但现在也被玩烂了。。

奇怪为什么MEMZ在写MBR前要告知用户一声
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 21:49 , Processed in 0.102902 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表