搜索
楼主: ParanoiaSeal
收起左侧

[病毒样本] 自制 - BBvirus [篡改 MBR]

  [复制链接]
大帅逼
发表于 6 天前 | 显示全部楼层
下载后eset直接删除。
jasperchau
发表于 6 天前 | 显示全部楼层
企稳向好 发表于 2021-2-20 20:03
EmsiSoft 默认设置BB拦截失败,重启引导已经没了
从日志来看,原因是调用的BOOTICE在EAM的云端白名 ...

emsisoft的好处就是bd的库 它自己的bb真的不行 误报很高
还不如bd的atd我觉得
企稳向好
发表于 6 天前 来自手机 | 显示全部楼层
jasperchau 发表于 2021-2-20 23:00
emsisoft的好处就是bd的库 它自己的bb真的不行 误报很高
还不如bd的atd我觉得

从我的测试看,如果不开云那误报确实有点多,当然拦截也高。开云会自动放心可信程序,但就有本帖这种情况,利用白名单程序搞破坏会直接被云放行。这些其实都还好,最麻烦的是bb的强度似乎不如其他主防,很多样本明明用任务管理器就能杀掉进程,结果点了隔离emsi连样本进程都结束不了,样本还在执行操作,提示必须重启移除。
jasperchau
发表于 6 天前 | 显示全部楼层
企稳向好 发表于 2021-2-20 23:36
从我的测试看,如果不开云那误报确实有点多,当然拦截也高。开云会自动放心可信程序,但就有本帖这种情况 ...

所以还是有点差,如果求个bd的库,根本没必要用这个,每次被bb封锁了我的程序,我都是要求whitelisting,然后就是更新库,很麻烦。还不如用现成的安全软件,比如bd的整个方案。。
tjxix
发表于 5 天前 来自手机 | 显示全部楼层
fscs520 发表于 2021-2-20 09:25
下载过程中WD网页防护,阻止下载,充许下载后,被秒杀.

wd这么强了
jasperchau
发表于 4 天前 | 显示全部楼层
温馨小屋 发表于 2021-2-20 10:59
不管是不是bug,不爽就换就行了,还有好多人用金山毒霸用的美滋滋呢

我之前因为卡巴卡网页换诺 ...

我还有好几年的金山会员呢 现在退不掉 不美滋滋
温馨小屋
发表于 4 天前 | 显示全部楼层
jasperchau 发表于 2021-2-22 11:14
我还有好几年的金山会员呢 现在退不掉 不美滋滋

太惨了
jasperchau
发表于 4 天前 | 显示全部楼层

算是请雷军喝咖啡吧
761773275
发表于 4 天前 | 显示全部楼层
企稳向好 发表于 2021-2-20 23:36
从我的测试看,如果不开云那误报确实有点多,当然拦截也高。开云会自动放心可信程序,但就有本帖这种情况 ...

白加黑勒索不连云照样GG

评分

参与人数 1人气 +1 收起 理由
企稳向好 + 1 啊这

查看全部评分

761773275
发表于 4 天前 | 显示全部楼层
henry217 发表于 2021-2-19 23:45
卡巴確實   

mbr修改打死也不会回滚

回滚引导有点强人所难吧  要么就改之前拦截,改了就蓝了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2021-2-26 09:56 , Processed in 0.102288 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表