楼主: 火绒爃
收起左侧

[病毒样本] 利用邮箱传递密码的锁机

  [复制链接]
火绒爃
 楼主| 发表于 2021-6-30 14:29:39 | 显示全部楼层
火绒可以拦截修改MBR啊
,就一个.
发表于 2021-6-30 19:31:58 | 显示全部楼层
智量双击

Time                FilePath                                                                                           VirusName
2021-06-30 19:28:41 C:\Windows\SERVIC~1\NETWOR~1\AppData\Local\Temp\TMP4352$.TMP                                        威胁回滚(隔离)            
2021-06-30 19:28:41 C:\Users\ZT\AppData\Roaming\Tencent\QQLive\Log\QQLiveService.exe[2021-6-30 17-51-8-964][3116].log   威胁回滚(隔离)            
2021-06-30 19:28:41 C:\Windows\System32\SleepStudy\user-not-present-trace-2021-06-30-18-49-50.etl                       威胁回滚(隔离)            
2021-06-30 19:28:41 D:\下载\查Q绑32e最新数据库\ExtraDll.dll                                                                      威胁回滚(隔离)            
2021-06-30 19:28:32 D:\下载\查Q绑32e最新数据库\ExtraDll.dll                                                                      WIBD:HEUR.MalDropper.E0
2021-06-30 19:28:29 D:\下载\查Q绑32e最新数据库\查Q绑32e最新数据库.exe                                                                   WIBD:HEUR.MalDropper.E0
2021-06-30 19:28:26 C:\Windows\explorer.exe->D:\下载\查Q绑32e最新数据库\查Q绑32e最新数据库.exe                                          事件: 启动程序  操作: 允许

心心相印
发表于 2021-6-30 19:39:58 | 显示全部楼层
avira kill
凡人亦烦
发表于 2021-6-30 23:30:11 | 显示全部楼层
大蜘蛛扫描压缩包报毒
,就一个.
发表于 2021-7-3 22:06:39 | 显示全部楼层
wwwab 发表于 2021-6-30 07:55
@火绒工程师 为什么未能拦截修改MBR啊?……

淡定 很多硬盘锁机 火绒都不能拦截
火绒爃
 楼主| 发表于 2021-7-3 22:37:34 | 显示全部楼层
,就一个. 发表于 2021-7-3 22:06
淡定 很多硬盘锁机 火绒都不能拦截

火绒的MBR防护需要加强这个早有人提出来了
,就一个.
发表于 2021-7-3 23:15:35 | 显示全部楼层
本帖最后由 ,就一个. 于 2021-7-3 23:18 编辑
火绒爃 发表于 2021-7-3 22:37
火绒的MBR防护需要加强这个早有人提出来了

可是火绒官方一直不重视 智量原来也不能 但是当时我反馈了以后,下个版本就升级主防了 到目前为止 主防没有漏过一个硬盘锁机
BD也是很多人反映ATD不能拦截MBR锁机 官方死活不改进  ESET更离谱 说加入这个功能会使他们HIPS卡机 所以放弃
yjzhq125
发表于 2021-7-15 14:17:59 | 显示全部楼层
嘤嘤嘤az 发表于 2021-6-29 21:53
VMP壳3.5版本的虚拟机检测,可以过检测的。

请问这个检测要怎么过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 01:45 , Processed in 0.105628 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表