123
返回列表 发新帖
楼主: 火绒爃
收起左侧

[病毒样本] KillMBR

  [复制链接]
vaedzy
头像被屏蔽
发表于 2022-2-2 20:47:49 | 显示全部楼层

没有 我就是开个玩笑 哈哈哈哈哈哈
swizzer
发表于 2022-2-2 20:55:53 | 显示全部楼层
原来MES也可以写规则保护MBR

  1. DESKTOP-***\Dolphiner 运行的 C:\Users\Dolphiner\Downloads\自己拼凑的KillMBR密码infected\KillMBR.exe 试图访问 HARDDISK0,此行为违反规则“MBR Protect”并已被阻止。
  2.  
  3. 威胁
  4. 执行的操作        阻止
  5. 威胁类别        “文件”类或访问
  6. 威胁事件 ID        18060
  7. 威胁已被处理        是
  8. 威胁名称        MBR Protect
  9. 威胁严重性        严重
  10. 威胁时间戳        2022年2月2日 8:53 PM
  11. 威胁类型        漏洞利用防护
  12.  

  13. 源访问时间        2022年2月2日 8:53 PM
  14. 源创建时间        2022年2月2日 8:32 PM
  15. 源说明        "C:\Users\Dolphiner\Downloads\自己拼凑的KillMBR密码infected\KillMBR.exe"
  16. 源文件路径        C:\Users\Dolphiner\Downloads\自己拼凑的KillMBR密码infected
  17. 源文件大小        958976
  18. 源修改时间        2022年2月2日 11:54 AM
  19. 源进程文件哈希        1998dcb81bf1d8578e106c9fda7b768a
  20. 源进程名称        KillMBR.exe
  21. 源进程已签名        否
  22. 源用户名        DESKTOP-***\Dolphiner
  23.  

  24.  
复制代码


mr_bean_forever
发表于 2022-2-2 21:01:15 | 显示全部楼层
swizzer 发表于 2022-2-2 20:55
原来MES也可以写规则保护MBR

我这种UEFI的怎么办?
BE_HC
发表于 2022-2-2 21:01:50 | 显示全部楼层
SSP





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-2-2 21:03:01 | 显示全部楼层
mr_bean_forever 发表于 2022-2-2 21:01
我这种UEFI的怎么办?

这我就不清楚了···

我也是从https://bbs.kafan.cn/thread-2214892-1-1.html这里学来的

评分

参与人数 1人气 +1 收起 理由
mr_bean_forever + 1 感谢解答: )

查看全部评分

11111111111445
发表于 2022-2-2 21:42:05 | 显示全部楼层
安天miss
正在缓冲
头像被屏蔽
发表于 2022-2-3 20:13:58 | 显示全部楼层
2022/02/03 20:13复查(昨天晚上上报),Avast入库
Win64:Trojan-gen
petr0vic
发表于 2022-2-4 19:20:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 23:15 , Processed in 0.099152 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表