本帖最后由 aboringman 于 2022-1-14 21:37 编辑
Norton:
- 文件名: KillMBR.exe
- 威胁名称: WS.Reputation.1完整路径: D:\test\KillMBR.exe
- ____________________________
- ____________________________
- 在电脑上
- 2022/1/14 ( 14:58:33 )
- 上次使用时间
- 2022/1/14 ( 15:00:33 )
- 启动项
- 否
- 已启动
- 否
- 威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全
- ____________________________
- KillMBR.exe 威胁名称: WS.Reputation.1
- 定位
- 极少用户信任的文件
- Norton 社区中有不到 5 名用户 使用了此文件。
- 极新的文件
- 该文件已在 不到 1 周 前发行。
- 中
- 此文件具有中等程度风险。
- ____________________________
- https://bbs.kafan.cn/forum.php?mod=attachment&aid=MzI1MTIyMnw2ZmUzZWNjYXwxNjQyMTQzNTM3fDEwMDA1MDF8MjIyNTMwOQ==
- 已下载文件 从 bbs.kafan.cn
- 来源: 外部介质
- KillMBR.exe
- ____________________________
- 文件操作
- 文件: D:\test\ KillMBR.exe 已删除
- ____________________________
- 文件指纹 - SHA:
- 1bddc23c4c0612e08c64b8183afdd605827a360774e82b48bab06b6c38f98aa8
- 文件指纹 - MD5:
- ca55d88160323f8a26cc1907847591c5
复制代码
双击,触发DP,关闭窗口后蓝屏重启,正常进入系统。
- 2022/1/14 15:04:54,高,Data Protector 已阻止 KillMBR.exe 执行的可疑操作,已阻止操作,不需要操作,已阻止操作,C:\Users\123\Desktop\KillMBR.exe,KillMBR.exe,2022/1/14 15:04:54,可疑进程尝试向存储卷写入,C:
- 2022/1/14 15:04:54,高,Data Protector 已阻止 KillMBR.exe 执行的可疑操作,已阻止操作,不需要操作,已阻止操作,C:\Users\123\Desktop\KillMBR.exe,KillMBR.exe,2022/1/14 15:04:54,可疑进程尝试向存储卷写入,\Device\Harddisk0\DR0
复制代码
MB:
- Malware.AI.2844840476, D:\360安全浏览器下载\KILLMBR.EXE, 使用者無動作, 1000000, 0, 1.0.49795, 3450A48B909671FCA990D21C, dds, 01597684, CA55D88160323F8A26CC1907847591C5, 1BDDC23C4C0612E08C64B8183AFDD605827A360774E82B48BAB06B6C38F98AA8
复制代码 |