楼主: 火绒爃
收起左侧

[病毒样本] KillMBR4x

  [复制链接]
Shake2333
发表于 2022-6-25 22:27:39 | 显示全部楼层
本帖最后由 Shake2333 于 2022-6-25 23:19 编辑

eset scan miss all(刚买几天就给了我一个下马威
不过响应速度真快
Thank you for your submission.
The detection for this threat will beincluded in the next update of detection engine, expected version: 25495.
MbrLock..exe - Win32/MBRlock.BU trojan
MbrLock.exe - Win32/MBRlock.BV trojan
KillMbr..exe - Win32/KillMBR.AW trojan
KillMbr.exe - Win64/KillMBR.AP trojan
Regards,
ESET Malware Response Team


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
发表于 2022-6-25 22:30:55 | 显示全部楼层





重启正常进入系统





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangyaohenbang
发表于 2022-6-25 22:33:43 | 显示全部楼层
Shake2333 发表于 2022-6-25 22:27
eset scan miss all(刚买几天就给了我一个下马威)

同,我有点害怕,这露的有点离谱
企稳向好
发表于 2022-6-25 22:35:48 | 显示全部楼层
AhnLab V3 Lite:

解压监控2X



双击触发App Isolation Scan(AIS,应用隔离扫描,看起来有点像Avast的CC?):



第一个报未知:



第二个报恶意:



有意思的是它这个操作设置居然不能选隔离,只能在下面三个里选:



如果我没理解错,第一个是仅允许本次执行,第二个是允许执行并排除(基于文件Hash而非路径),第三个也是默认操作,写的是“忽略”,大概是“忽略此条警告”,实际上文件不会被执行。

目前看似乎来自网络的文件会触发AIS,AIS之后还有本地主防


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-6-25 22:38:36 | 显示全部楼层
Hibike 发表于 2022-6-25 22:30
重启正常进入系统

DG有点给力
dyhua
发表于 2022-6-25 23:25:01 | 显示全部楼层
扫描时间:[2022-06-25 23:24:29]
扫描用时:[00:00:06]
扫描类型:自定义查杀
扫描文件总数:4
扫描速度:1文件/秒
发现威胁:2个
清除威胁:2个
=============================================
[2022-06-25 23:24:44]
威胁:c:\users\chris\desktop\可牛压缩\killmbr\mbrlock..exe
类型:win32.troj.mbr.2001060
处理方式:需要处理

[2022-06-25 23:24:44]
威胁:c:\users\chris\desktop\可牛压缩\killmbr\mbrlock.exe
类型:win32.troj.mbr.2001060
处理方式:需要处理

lvseqiji
发表于 2022-6-25 23:30:54 | 显示全部楼层
企稳向好 发表于 2022-6-25 22:35
AhnLab V3 Lite:

解压监控2X

Ahnlab的云鉴定能力有点太挫了,恶意样本经常返回未知。
心醉咖啡
发表于 2022-6-25 23:39:09 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
开开心心卖手机
发表于 2022-6-25 23:58:54 | 显示全部楼层
lvseqiji 发表于 2022-6-25 23:30
Ahnlab的云鉴定能力有点太挫了,恶意样本经常返回未知。

总比小a的CC一片绿要好
Jerry.Lin
发表于 2022-6-26 01:00:26 | 显示全部楼层
本帖最后由 Jerry.Lin 于 2022-6-25 11:01 编辑

火绒 BLOCK ALL
SCAN 2/4


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:11 , Processed in 0.099532 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表