查看: 1586|回复: 19
收起左侧

[病毒样本] MBR Writer?

[复制链接]
UNknownOoo
发表于 2022-12-23 10:44:34 | 显示全部楼层 |阅读模式
VT二扫:8/71

需要用管理员权限启动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2022-12-23 10:53:04 | 显示全部楼层
这东西没啥意义
-------------------------------
事件: 检测到恶意对象
应用程序: af28c2aa6ae69d1f09f69b2d4abac96cbb9c999675be0f910c0e2e4af1baf9d7.exe
用户: ling-PC\ling
用户类型: 活动用户
组件: 系统监控
结果说明: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: c:\users\ling\desktop\af28c2aa6ae69d1f09f69b2d4abac96cbb9c999675be0f910c0e2e4af1baf9d7
对象名称: af28c2aa6ae69d1f09f69b2d4abac96cbb9c999675be0f910c0e2e4af1baf9d7.exe
原因: 数据库
数据库发布日期: 昨天,2022/12/22 6:33:00
UNknownOoo
 楼主| 发表于 2022-12-23 10:54:16 | 显示全部楼层
秋日之殇 发表于 2022-12-23 10:53
这东西没啥意义
-------------------------------
事件: 检测到恶意对象

可以测试杀毒软件的主防)

我敢保证有防不住的()
LovelyTim
发表于 2022-12-23 11:03:45 | 显示全部楼层
火绒 双击运行未报毒
GDHJDSYDH
发表于 2022-12-23 11:09:37 | 显示全部楼层
MD:Trojan:Win32/Ulthar.A!ml
云保护等级:零容忍
wwwab
发表于 2022-12-23 11:09:53 | 显示全部楼层
LovelyTim 发表于 2022-12-23 11:03
火绒 双击运行未报毒

火绒首次安装完之后有没有重启两次计算机

样本运行后有没有输入Y

重启后计算机是否正常
LovelyTim
发表于 2022-12-23 11:16:37 | 显示全部楼层
本帖最后由 LovelyTim 于 2022-12-23 11:24 编辑
wwwab 发表于 2022-12-23 11:09
火绒首次安装完之后有没有重启两次计算机

样本运行后有没有输入Y

真机环境有开冰点还原,无法重现机器重启后情况,输入Y后cmd窗口只显示“请按任意键继续”
秋日之殇
发表于 2022-12-23 11:17:59 | 显示全部楼层
LovelyTim 发表于 2022-12-23 11:16
真机环境有开冰点还原,无法重现机器重启后情况,输入Y后cmd窗口只显示“按任意键退出”

大写Y吗?小写的不行
研究专家
发表于 2022-12-23 11:18:32 | 显示全部楼层
河众启发引擎kill
Shake2333
发表于 2022-12-23 11:20:59 | 显示全部楼层
McAfee R104双击miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 18:34 , Processed in 0.121550 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表