楼主: 病毒样本收集者
收起左侧

[病毒样本] Bootkit

  [复制链接]
ParanoiaSeal
发表于 2021-12-26 09:11:18 | 显示全部楼层
Microsoft Defender
Trojan:Win32/Tenga!MSR
xiaobao233
发表于 2021-12-26 09:39:49 | 显示全部楼层
火绒miss
netweb
发表于 2021-12-26 09:55:20 | 显示全部楼层
a27573 发表于 2021-12-26 00:31
虚拟机LTSC 2019
EIS最新的预发布版连询问窗口都不会弹

需要加规则,默认是不弹HHIPS窗口的







    生如夏花之绚烂,死如秋叶之静美  
    2021/12/26 上午10:55:20
    bye  
    From The Amazing Artifact:Netscape
             
    mr_bean_forever
    发表于 2021-12-26 10:13:24 | 显示全部楼层
    aiqinghe 发表于 2021-12-25 21:34
    mcafee个人版
    扫描miss
    双击中招没反应

    会不会你的启动是uefi,所以一切mbr病毒无效?
    ParanoiaSeal
    发表于 2021-12-26 10:25:33 | 显示全部楼层
    本帖最后由 ParanoiaSeal 于 2021-12-26 10:28 编辑



    火绒 扫描病毒 / 右键病毒均无任何拦截,运行无弹窗,之后使用快速查杀发现引导区病毒




    无法处理,火绒大失败

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    anthonyqian
    发表于 2021-12-26 10:28:26 | 显示全部楼层
    aiqinghe 发表于 2021-12-26 08:54
    应该是信誉响应了吧
    我测的时候文件信誉智能分析都是未知

    现在变C杀了
    anthonyqian
    发表于 2021-12-26 10:29:24 | 显示全部楼层
    mr_bean_forever 发表于 2021-12-26 10:13
    会不会你的启动是uefi,所以一切mbr病毒无效?

    这个又不影响主防对行为的判断
    a27573
    发表于 2021-12-26 11:44:54 | 显示全部楼层
    本帖最后由 a27573 于 2021-12-26 11:47 编辑
    netweb 发表于 2021-12-26 09:55
    需要加规则,默认是不弹HHIPS窗口的

    加了,所有文件操作,目标所有
    单独选写入文件和底层磁盘访问也试过

    还试了HMPA,也没拦住

    该不会系统本身有问题吧

    有没有明确能拦MBR写入的(最好安装方便些),我试一下,如果也拦不了就是系统的问题

    病毒样本收集者
     楼主| 发表于 2021-12-26 11:53:50 | 显示全部楼层
    ParanoiaSeal 发表于 2021-12-26 10:25
    火绒 扫描病毒 / 右键病毒均无任何拦截,运行无弹窗,之后使用快速查杀发现引导区病毒

    重启呢
    ParanoiaSeal
    发表于 2021-12-26 11:54:43 | 显示全部楼层

    没重启直接回退了,多半是 没了
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:50 , Processed in 0.100642 second(s), 14 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表