楼主: 327942278
收起左侧

[病毒样本] 硬盘炸弹 43楼有更新

  [复制链接]
hddu
发表于 2011-4-25 14:59:45 | 显示全部楼层
2011-04-25 14:15:42    底层写磁盘操作      操作:允许
进程路径:F:\virus\硬盘炸弹\killmbr.exe
操作磁盘:\Device\Harddisk0\DR0
触发规则:所有程序规则->*




重启,系统无法进入。
用diskgen修复,顺利进入系统,用XueTr检测,给出结果是未知MBR,
由于没有备份MBR,只好用xorldrc.exe重建默认的MBR,重启,顺利
进入系统,用XueTr检测,给出结果是未发现MBR异常。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2011-4-25 15:03:03 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-4-25 15:06 编辑

回复 31楼 hddu 的帖子

我说恶作剧...还要允许!
hddu
发表于 2011-4-25 15:07:32 | 显示全部楼层
liulangzhecgr 发表于 2011-4-25 15:03
回复 31楼 hddu 的帖子

我说恶作剧...还要允许!

主要是看了22楼的猛牛的贴子,手痒了。
liulangzhecgr
发表于 2011-4-25 15:14:29 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-4-25 15:15 编辑
hddu 发表于 2011-4-25 15:07
主要是看了22楼的猛牛的贴子,手痒了。


毒霸阻止!当然xt不能检测! 我也看见啦!....
saga3721
发表于 2011-4-25 15:16:43 | 显示全部楼层
simonfour 发表于 2011-4-25 14:57
你是被电子书霍霍怕了吧~~~

不怕不怕,微点杀了它,重启正常
liulangzhecgr
发表于 2011-4-25 15:17:33 | 显示全部楼层
hddu 发表于 2011-4-25 14:59
2011-04-25 14:15:42    底层写磁盘操作      操作:允许
进程路径:F:\virus\硬盘炸弹\killmbr.exe
操作磁 ...

diskgen 有重建分区表和重写mbr的功能...不是?!
小飞侠.net
发表于 2011-4-25 15:18:18 | 显示全部楼层
327942278 发表于 2011-4-25 11:06
我试验过,运行后开不了机了。

可疑文件扫描报告┊2011-4-21 8:00┊
┊360杀毒 2.0.0.2033 ┊
扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是
=======================
┊安天防线v7.2.2.3184 ┊
----------------------
云安全:yes
扫描文件类型:所有文件
扫描压缩包:yes
扫描Cookies:yes
扫描Rootkit:yes
启发式:yes

       Windows XP SP3┊Google Chrome 10┊7-Zip┊7z
----------------------
文件名:硬盘炸弹.rar
文件大小: 28050 字节 (27.39 KB)
修改日期: 2011-04-25 14:31
MD5: fb9a73754696d3c2b42e2b1f73e7735d
SHA1: 9e47a25dbff309edd4a4f2c2a412cc646bdbf465
SHA256: 36f4c3f57a5afee1ebbd2f530f98198d042bb876b5746da27307e3350cccb8d1
CRC32: 198e5305
----------------------
360杀毒2:
病毒扫描结果
----------------------
网盾说是木马,指定目录和右键扫描~~OK~~~召唤QVM大神又失败。。。啦!
=======================
安天防线7:上报。。。
----------------------
本地病毒库最后更新时间:2011-4-25 15:10
在线多引擎扫描:
Status:  Scan finished. 2 out of 20 scanners reported malware.

ht tp://virusscan.jotti.org/en/scanresult/e597fc7c3ed4e6fd4556c2b486fe2193848072f5


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
咆哮的蜗牛
发表于 2011-4-25 15:20:14 | 显示全部楼层
回复 37楼 小飞侠.net 的帖子

360杀毒报了呀!
mashouyan
发表于 2011-4-25 15:20:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2011-4-25 15:24:19 | 显示全部楼层
本帖最后由 小飞侠.net 于 2011-4-25 15:25 编辑
咆哮的蜗牛 发表于 2011-4-25 15:20
回复 37楼 小飞侠.net 的帖子

360杀毒报了呀!


原来是个BUG,桌面上目录(C:\Documents and Settings\Administrator\桌面\新建文件夹\0425星期一),就是不报~~换个地方~~嘿嘿~~如下就提示是木马了~~晕死!

360杀毒扫描日志

病毒库版本:7159103
扫描时间:2011-04-25 15:20:29
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:2
威胁总数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是

扫描内容
----------------------
D:\btw\硬盘炸弹.rar


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
D:\btw\硬盘炸弹.rar=>killmbr.exe        木马(Win32/Trojan.749)        未处理

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 05:45 , Processed in 0.086899 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表