查看: 430|回复: 15
收起左侧

[病毒样本] 鬼影病毒(360急救箱都无法处理)

[复制链接]
小杰Windows
发表于 昨天 15:36 | 显示全部楼层 |阅读模式
本帖最后由 小杰Windows 于 2026-3-29 16:25 编辑

这个样本最后修改日期:2020年,你们下载下来的修改日期可能是今天

鬼影在论坛里也有,各家杀毒软件也都能报毒并且清除。那么,这个鬼影病毒连360系统急救箱都没法处理?
我主要看的是杀毒软件对于老病毒的修复能力怎么样

这里忘记截图了,但是样本大家也可以自行去尝试,也不知道是我虚拟机问题还是系统问题,360的成绩怎么会这样?
360安全卫士反复全盘查杀十几次,MBR内的病毒都清除不掉,急救箱也多次清除也清不掉。而且病毒的驱动急救箱都反复处理好几次都没用,有几次病毒驱动终于被干掉了然后360安全卫士就被终止了,重启后MBR还是有毒,而且病毒驱动也反复出现,360安全卫士和急救箱都是强力模式全盘扫描,但是依旧清理不了。


金山毒霸的专杀倒是可以修复MBR,但是......扫描卡在第168个文件是怎么回事?金山也发现了56个威胁,也全部处理了,但是重启后还是扫出来病毒驱动???防护也开不了,专杀也被感染打不开了......(毕竟这也是混合病毒)

火绒安全扫描 ,引导区报”安全“,扫出128个风险,但是处理不掉......成功处理75个,第二次扫描,第三次也都清不掉.....恶性木马专杀也说未发现。重启后火绒直接打不开了

到时候有时间再复测一次,有空的大佬也可以帮忙看看360是什么情况(就是先运行病毒再安装杀毒软件,模仿用户不小心打开后安装杀毒软件抢救)
复测好了也会将图片补充上去的。

样本密码:论坛的统一密码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 昨天 15:38 | 显示全部楼层
本帖最后由 莒县小哥 于 2026-3-29 15:39 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小杰Windows
 楼主| 发表于 昨天 15:39 | 显示全部楼层

刚刚没搞上去,刷新一下就有了,是一个6.zip的压缩包
飞翔的蒲公英
发表于 昨天 15:40 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2026-3-29 16:20 编辑

这个是个老样本了吧。这个不动用强制性工具或人工处理,大部分杀软没法直接处理。

安天智甲:


双击有几个拦截动作,但还是释放成功了:

操作类型:启动进程
行为描述:发现恶意应用行为
规则ID:wbp0010000
---------------------------------------------
进程ID:1336
病毒名称:Virus/Win32.Nimnul
进程路径:C:\Program Files (x86)\Microsoft\DesktopLayer.exe
文件MD5:CC913322AA80BF0588299D65BCAD2C88
运行参数:"C:\Program Files (x86)\Microsoft\DesktopLayer.exe"
处置方式:删除文件

操作类型:启动进程
行为描述:发现恶意应用行为
规则ID:wbp0010000
---------------------------------------------
进程ID:7692
病毒名称:Trojan/Win32.Krap[Packed]
进程路径:C:\Program Files (x86)\Microsoft\DesktopLayerSrv.exe
文件MD5:FF5E1F27193CE51EEC318714EF038BEF
运行参数:"C:\Program Files (x86)\Microsoft\DesktopLayerSrv.exe"
处置方式:删除文件

操作类型:启动进程
行为描述:发现恶意应用行为
规则ID:wbp0010000
---------------------------------------------
进程ID:4656
病毒名称:Virus/Win32.Nimnul
进程路径:C:\Program Files (x86)\Microsoft\DesktopLayer.exe
文件MD5:CC913322AA80BF0588299D65BCAD2C88
运行参数:"C:\Program Files (x86)\Microsoft\DesktopLayer.exe"
处置方式:删除文件


操作类型:创建文件
行为描述:发现恶意应用行为
规则ID:wof0020002
---------------------------------------------
病毒名称:Trojan/Win32.Krap[Packed]
文件路径:C:\Program Files (x86)\Microsoft\DesktopLayerSrv.exe
文件MD5:FF5E1F27193CE51EEC318714EF038BEF
处置方式:删除文件


先双击后启动杀软的正在试。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小杰Windows
 楼主| 发表于 昨天 15:42 | 显示全部楼层

主要就是先运行样本再安装杀软,考研杀软对于感染型病毒的修复能力
毕竟这也是老病毒
莒县小哥
发表于 昨天 15:44 | 显示全部楼层
小杰Windows 发表于 2026-3-29 15:42
主要就是先运行样本再安装杀软,考研杀软对于感染型病毒的修复能力
毕竟这也是老病毒

没有虚拟机,哈哈哈
小杰Windows
 楼主| 发表于 昨天 15:45 | 显示全部楼层
飞翔的蒲公英 发表于 2026-3-29 15:40
这个是个老样本了吧。

安天智甲:

主要就是先运行样本再安装杀软,考研杀软对于感染型病毒的修复能力
毕竟这也是老病毒
Myrenaser
发表于 昨天 16:13 | 显示全部楼层
本帖最后由 Myrenaser 于 2026-3-29 16:28 编辑

BDTS解压,这算化石样本吧?
小兄弟看一下版规,化石样本不允许发的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaozhu009
发表于 昨天 16:22 | 显示全部楼层
化石样本不让发欸
小杰Windows
 楼主| 发表于 昨天 16:31 | 显示全部楼层
Myrenaser 发表于 2026-3-29 16:13
BDTS解压,这算化石样本吧?
小兄弟看一下版规,化石样本不允许发的

我刚刚才看到......修改日期是2020没关系吧.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-30 01:29 , Processed in 0.080657 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表