首先把病毒上传到微步云沙箱.栗子:链接:百度网盘提取码:weix
找出现虚拟机,禁用xxx,可能被加壳,rootkit,mbr等等,可能他就是它是病毒
如果一个程序出现字符串\physicaldrive0,或者 它极有可能是mbr病毒(mbrlock)。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课