楼主: 小飞侠.net
收起左侧

[病毒样本] 恶意修改MBR

  [复制链接]
liulangzhecgr
发表于 2011-5-17 12:39:08 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-5-17 12:41 编辑

再次运行样本:
1. 20个进程变最多时82个,让它自由发挥;最后耗尽资源(?!)...无法操作系统!
2. 强制重启...系统进不去!
3. 借来移动光驱...用diskgen 重建分取表,重写mbr...
4. 进入系统
5. 中文件夹.exe,autorun.inf ...
6. 因无能没有打开xt成功...
7.安全模式进不去!
8. 进入winpe 没有心事查杀...
9. 重置mbr,还原系统...告一段落!


hddu
发表于 2011-5-17 14:22:24 | 显示全部楼层
liulangzhecgr 发表于 2011-5-17 12:39
再次运行样本:
1. 20个进程变最多时82个,让它自由发挥;最后耗尽资源(?!)...无法操作系统!
2. 强制重 ...

"6. 因无能没有打开xt成功..."
修改扩展名都不行?


liulangzhecgr
发表于 2011-5-17 15:08:24 | 显示全部楼层
hddu 发表于 2011-5-17 14:22
"6. 因无能没有打开xt成功..."
修改扩展名都不行?

修改扩展名,挪动到不同的文件夹...都不行!
用任务管理器结束可疑进程,但两个explorer.exe,smss.exe ...如何结束?!
用任务管理器结束能结束的进程...最后连资源管理器也打不开!(一会就自动消失!)
这一下就糟啦! 原本xt可以改成taskmgr.exe用... ...
一气之下,进winpe 消灭病毒工作!...病毒杀完后,重做系统---养成坏习惯!
dl123100
发表于 2011-5-20 18:23:56 | 显示全部楼层
看运行日志是很久以前的鬼影 XueTr是可以对付的
xiaoyaosanren
发表于 2011-5-21 10:39:13 | 显示全部楼层

咚咚腔
发表于 2011-5-21 12:15:42 | 显示全部楼层
诺顿 sonar  杀~
byxxdrls
头像被屏蔽
发表于 2011-5-21 16:23:18 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-5-21 16:54 编辑

回复 9楼 hddu 的帖子

鬼影3啊





小飞侠.net
 楼主| 发表于 2011-5-21 18:01:13 | 显示全部楼层
byxxdrls 发表于 2011-5-21 16:23
回复 9楼 hddu 的帖子

鬼影3啊

怎么又是3代了?前面说是老版本嘛
byxxdrls
头像被屏蔽
发表于 2011-5-21 18:15:37 | 显示全部楼层
回复 38楼 小飞侠.net 的帖子

你看一下金山发的资讯吧。是所谓的鬼影3.
先前在虚拟机上某个文件损坏了,运行不起来了。过会儿再试试。看看所谓的鬼影3像不像鬼影2那样纯粹是炒作。
byxxdrls
头像被屏蔽
发表于 2011-5-21 18:28:30 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-5-21 18:28 编辑

回复 9楼 hddu 的帖子

能否提供C:\mb.exe?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 15:54 , Processed in 0.095181 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表