楼主: biue
收起左侧

[病毒样本] DiskWriter

  [复制链接]
swizzer
发表于 2022-6-6 22:43:30 | 显示全部楼层
Kingbatsoft 发表于 2022-6-6 22:34
我这里测的开核晶也没了)

感觉不太科学
Kingbatsoft
发表于 2022-6-6 22:49:17 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 感谢解答: )

查看全部评分

kuroandsan
发表于 2022-6-6 22:57:14 | 显示全部楼层
Avira - TR/Agent.adad
Tom179090
发表于 2022-6-6 23:15:44 | 显示全部楼层
BD扫描miss,不双击了。
huangzihang
发表于 2022-6-6 23:24:24 | 显示全部楼层
本帖最后由 huangzihang 于 2022-6-6 23:48 编辑
Tom179090 发表于 2022-6-6 23:15
BD扫描miss,不双击了。

双击。
BD:没想到吧,爷现在可以杀mbr killer了
Feature:
Antivirus

The file C:\Users\huangzihang\Desktop\新建文件夹\Bilibili视频下载[冷慕].exe is infected with Gen:Suspicious.Cloud.2.fOW@aeExpCk and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.

不枉我大闹一顿他们官方社区说他们不杀mbr killer,最近magniber好像也有通杀的趋势

@hushuai  BD真能杀mbrkiller了


hushuai
发表于 2022-6-6 23:50:52 | 显示全部楼层
huangzihang 发表于 2022-6-6 10:24
双击。
BD:没想到吧,爷现在可以杀mbr killer了

能不能杀mbr killer还是得看ATD能不能防,本来这种事儿就应该归ATD管的。特征杀云杀都不保准,就BD这云的速度万一miss了还得靠ATD
huangzihang
发表于 2022-6-7 00:04:29 | 显示全部楼层
hushuai 发表于 2022-6-6 23:50
能不能杀mbr killer还是得看ATD能不能防,本来这种事儿就应该归ATD管的。特征杀云杀都不保准,就BD这云的 ...

mbrkiller的特征我感觉云很靠谱这玩意根本没变种,三行代码,所谓变种也就是加了个壳,改个md5删几行注释
hushuai
发表于 2022-6-7 00:09:14 | 显示全部楼层
huangzihang 发表于 2022-6-6 11:04
mbrkiller的特征我感觉云很靠谱这玩意根本没变种,三行代码,所谓变种也就是加了个壳,改个md5删几 ...

说到Magniber,我刚发现我下载目录里还有一个5月20号创建的,代码KB30767274,尾号是rttauiyd的Magniber不杀,双击还是那鸟样
huangzihang
发表于 2022-6-7 00:12:42 | 显示全部楼层
hushuai 发表于 2022-6-7 00:09
说到Magniber,我刚发现我下载目录里还有一个5月20号创建的,代码KB30767274,尾号是rttauiyd的Magniber不 ...

你被推送更新了吗,我几小时前被推送了一个更新,主程序的更新,需要重启的那种,内容是改进检测,没说是不是magniber,或者你发我测测
Eset小粉絲
发表于 2022-6-7 00:14:20 | 显示全部楼层


MBRlock

Contact this idxxt qq3541258301

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 03:14 , Processed in 0.108003 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表