搜索
楼主: ParanoiaSeal
收起左侧

[病毒样本] 自制 - BBvirus [篡改 MBR]

  [复制链接]
tdsskiller
发表于 6 天前 | 显示全部楼层
如果楼主是自建白利用的话,只能说你不讲武德
Yuki丶
发表于 6 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1003305532
发表于 6 天前 | 显示全部楼层
本帖最后由 1003305532 于 2021-2-20 03:49 编辑
川建国代{过}{滤}理人 发表于 2021-2-19 23:09
杀软入库规则是一个个双击测试能否运行吗

无效样本本来杀软就大概率不杀
川建国代理人
发表于 6 天前 | 显示全部楼层
本帖最后由 川建国代理人 于 2021-2-20 09:16 编辑
1003305532 发表于 2021-2-20 03:15
无效样本本来杀软就大概率不杀

到底看的是程序内容还是仅仅有效无效?一个无法运行的wannacry你拿去VT难道就没报毒的杀软?(比如在EXE内插入一段乱码,使程序无法运行)
fscs520
发表于 6 天前 | 显示全部楼层
下载过程中WD网页防护,阻止下载,充许下载后,被秒杀.
WAR314159
发表于 6 天前 | 显示全部楼层
ESET KILL(不会有人上报了吧)

  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2021/2/20 9:56:38;HTTP 过滤器;文件;https://dev25.baidupan.com/022009bb/2021/02/19/b0e1e7d31ea7fdaf4d5d35b326a3ef88.exe?st=HGUtKtdUwCC-oe5pJSqwVw&e=1613788194&b=UUEOTAVzA28CJQUmUnEELlFhCCwNaQ_c_c&fi=38457282&pid=117-44-178-10&up=;BAT/SystemDestroyer.C 特洛伊木马;连接已终止;DESKTOP-7P778PG\King;尝试通过应用程序访问 Web 时发生事件: C:\Program Files\Google\Chrome\Application\chrome.exe (F853A6257251661462D663732BEF06D533CCB3B4).;0A59658F3BEBA9517A1C9D3E7565E88908E7417D;2021/2/20 9:56:38
复制代码
jasperchau
发表于 6 天前 | 显示全部楼层
温馨小屋 发表于 2021-2-20 00:36
MBR并没有被废掉,引导记录部分完好无损,只是BCD被清空了

可能因为BCD文件并不在SW备份后缀名 ...

不怕 我有机器人杀毒
不过我看后面的 机器人可以杀这个了哈哈哈
11111111111445
发表于 6 天前 | 显示全部楼层
吓死我了。。。火狐浏览器直接就是开启,幸好SmartScreen出来拦了一下,不然我系统得凉凉,360扫描依然miss,火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
发表于 6 天前 | 显示全部楼层
jasperchau 发表于 2021-2-20 10:12
不怕 我有机器人杀毒
不过我看后面的 机器人可以杀这个了哈哈哈

ESET早期应该是不行,它对付这种毒基本就是入库,现在各大杀软都已经入库了,毕竟主防太弱
jasperchau
发表于 6 天前 | 显示全部楼层
本帖最后由 jasperchau 于 2021-2-20 10:27 编辑
温馨小屋 发表于 2021-2-20 10:14
ESET早期应该是不行,它对付这种毒基本就是入库,现在各大杀软都已经入库了,毕竟主防太弱

没事 我可以等等(狗头)
等别人试完了再玩 查杀就是看谁在最后谁安全。。。。。。。==(笑哭)卡巴斯基DNS changer的bug解决不了 我就放弃了

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2021-2-26 09:52 , Processed in 0.093121 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表