12
返回列表 发新帖
楼主: 火绒爃
收起左侧

[病毒样本] KillMBR 1x

[复制链接]
秋日之殇
发表于 2021-8-26 20:46:59 | 显示全部楼层
卡巴斯基断网双击主防杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2021-8-26 21:13:52 | 显示全部楼层
红伞kill:APC
jgz227213
发表于 2021-8-26 21:14:05 | 显示全部楼层
360杀毒:压缩包扫描不报
              解压后静默扫描杀
正在缓冲
头像被屏蔽
发表于 2021-8-27 09:58:21 | 显示全部楼层
anthonyqian 发表于 2021-8-26 20:44
如果自动机可以跑出恶意行为的,avast拉黑速度真的会很快,就算传播不广… 而且这个样本我也提交了,我和 ...

Avast
Win32:Malware-gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-8-27 10:05:40 | 显示全部楼层

应该是进入了人工分析的阶段了吧……avast的人工分析差不多是12小时
keen-qv 该用户已被删除
发表于 2021-8-27 10:25:46 | 显示全部楼层
金山毒霸查杀 Win32.Troj.Undef
luciss
发表于 2021-8-27 11:28:50 | 显示全部楼层
能穿透还原软件吗?
swizzer
发表于 2021-8-27 17:22:38 | 显示全部楼层
HMPA kill.
  1. Mitigation   WipeGuard
  2. Timestamp    2021-08-27T09:21:55

  3. Platform     6.3.9600/x64 v907 06_3d%
  4. PID          7972
  5. Feature      007D0A30000001A2
  6. Application  D:\###Area###\KillMBR\KillMBR.exe
  7. Created      2021-08-27T09:20:28
  8. Description  KillMBR.exe

  9. Reason       Master Boot Record (MBR)
  10. Volume         \Device\HarddiskVolume2
  11. BusType        SATA
  12. LBA            0
  13. Length         1
  14. PartitionType  0xFF

  15. 0000  E9 C1 00 E4 60 24 80 88 C4 3A 26 A1 7D 74 18 80  ....`$...:&.}t..
  16. 0010  FC 50 74 0F 80 FC 4B 74 0A 80 FC 4D 74 05 80 FC  .Pt...Kt...Mt...
  17. 0020  48 75 04 88 26 A0 7D CF 90 A0 9F 7D FE C0 A2 9F  Hu..&.}....}....
  18. 0030  7D 3C 0A 75 75 B0 00 A2 9F 7D 8B 1E C0 7D 8A 26  }<.uu....}...}.&
  19. 0040  A0 7D 80 FC 48 74 11 80 FC 50 74 15 80 FC 4B 74  .}..Ht...Pt...Kt
  20. 0050  19 80 FC 4D 74 1D EB 22 C6 06 A1 7D 50 FE CF EB  ...Mt.."...}P...
  21. 0060  19 C6 06 A1 7D 48 FE C7 EB 10 C6 06 A1 7D 4D FE  ....}H.......}M.
  22. 0070  CB EB 07 C6 06 A1 7D 4B FE C3 E8 0D 01 BF C0 7D  ......}K.......}
  23. 0080  03 3E CA 7D 03 3E CA 7D 83 EF 02 83 EF 02 26 8B  .>.}.>.}......&.
  24. 0090  05 83 C7 02 26 89 05 83 EF 02 81 FF C0 7D 75 EB  ....&........}u.
  25. 00A0  89 1E C0 7D E8 99 00 E8 61 00 B0 20 E6 20 CF B8  ...}....a.. . ..
  26. 00B0  00 00 8E D8 BB 20 00 C7 07 28 00 C7 47 02 C0 07  ..... ...(..G...
  27. 00C0  CD 08 FB C3 90 8C C8 8E C0 B4 00 B0 03 CD 10 E8  ................
  28. 00D0  6E 00 E8 84 00 E8 51 00 E8 65 00 E8 2D 00 E8 CE  n.....Q..e..-...
  29. 00E0  FF EB FE 55 89 E5 50 53 51 52 B4 02 B7 00 8B 56  ...U..PSQR.....V
  30. 00F0  04 CD 10 B4 09 B0 03 B7 00 BB 0D 00 B7 00 B9 01  ................
  31. 0100  00 CD 10 5A 59 5B 58 89 EC 5D C3 50 51 57 8B 0E  ...ZY[X..].PQW..
  32. 0110  CA 7D BF C0 7D 26 8B 05 50 E8 C7 FF 83 C4 02 83  .}..}&..P.......
  33. 0120  C7 02 49 75 F0 5F 59 58 C3 B4 01 CD 16 74 06 B4  ..Iu._YX.....t..
  34. 0130  00 CD 16 EB F4 B4 01 CD 16 74 FA B4 00 CD 16 C3  .........t......
  35. 0140  50 53 51 52 B7 07 B4 06 B0 00 B5 00 B1 00 B6 18  PSQR............
  36. 0150  B2 4F CD 10 5A 59 5B 58 C3 89 EE BD A2 7D 8B 0E  .O..ZY[X.....}..
  37. 0160  B2 7D B6 0C B2 24 B7 00 B0 01 B3 0C B4 13 CD 10  .}...$..........
  38. 0170  89 F5 C3 BD B4 7D 8B 0E BE 7D B6 0C B2 24 B7 00  .....}...}...$..
  39. 0180  B0 01 B3 0C B4 13 CD 10 EB FE 80 FB 4F 7F E4 80  ............O...
  40. 0190  FF 18 7F DF 80 FB 00 74 DA 80 FF 00 74 D5 C3 00  .......t....t...
  41. 01A0  4D 4B 70 72 65 73 73 20 73 20 74 6F 20 73 74 61  MKpress s to sta
  42. 01B0  72 74 10 00 47 61 6D 65 20 4F 76 65 72 21 0A 00  rt..Game Over!..
  43. 01C0  09 05 08 05 07 05 06 05 05 05 05 00 00 00 00 00  ................
  44. 01D0  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
  45. 01E0  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
  46. 01F0  00 00 00 00 00 00 00 00 00 00 00 00 00 00 55 AA  ..............U.
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 02:41 , Processed in 0.108022 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表