楼主: henry217
收起左侧

[病毒样本] 【MEMZ】魔改版MEMZ

  [复制链接]
huorong
发表于 2021-8-9 12:28:58 | 显示全部楼层
本帖最后由 huorong 于 2021-8-9 12:35 编辑

HitmanPro Alert 已入库




断网锁库情况下行为拦截杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henry217
 楼主| 发表于 2021-8-9 12:58:55 | 显示全部楼层

这是我上报的

当然杀了
asdiiwiuauiw
发表于 2021-8-9 17:21:14 | 显示全部楼层
说一下在虚拟机中运行的结果:
     首先是作者的3个弹窗要求在虚拟机中运行。。。
     然后全部选择是以后,没有任何反应,但是任务管理器中出现五个相关进程。
      然后重新再点一次,开始疯狂弹窗,然后系统蓝屏。。。
     只能重新启动了,但是win10的虚拟机启动以后没有其他异常,但是不知道什么原因,win10的防火墙刚重启时对cpu的占用特别高,过一会又好了。。。

   最后,这个东西win10自带防火墙无法拦截,360报了。。。
keen-qv 该用户已被删除
发表于 2021-8-9 17:41:08 | 显示全部楼层
彩虹猫变种
金山毒霸查杀
360查杀
火绒漏报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2021-8-9 18:18:51 | 显示全部楼层
fdsax 发表于 2021-8-9 09:08
Ashampoo Anti-Virus双击

这个界面和EMSI很像啊
846472713
发表于 2021-8-9 18:22:46 | 显示全部楼层
Norton

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fdsax
发表于 2021-8-9 19:06:52 | 显示全部楼层
846472713 发表于 2021-8-9 18:18
这个界面和EMSI很像啊

因为就是emsi的套壳
丿独行者丶
发表于 2021-8-9 21:44:15 | 显示全部楼层
keen-qv 发表于 2021-8-9 17:41
彩虹猫变种
金山毒霸查杀
360查杀

火绒扫描kill
双击拦截修改mbr行为结果蓝屏,重启后系统无异常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 07:37 , Processed in 0.101787 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表