查看: 4167|回复: 27
收起左侧

[求助] 这个病毒重启前可以检测到,重启后任何工具检测不到了

[复制链接]
yhjtj
发表于 2012-3-5 15:57:24 | 显示全部楼层 |阅读模式
本帖最后由 yhjtj 于 2012-3-5 16:02 编辑

PowerToolV4.2,xt0.45表示压力很大!
运行病毒可以检测到
a1.JPG a2.JPG a3.JPG a4.JPG a5.JPG a6.JPG


重启后,检测不到
a8.JPG a9.JPG
里奥
发表于 2012-3-5 16:13:37 | 显示全部楼层
难道你找到变形金刚了
leisong
发表于 2012-3-5 16:26:33 | 显示全部楼层
无样本无真相。帖出来让大家瞧瞧有多厉害
leisong
发表于 2012-3-5 16:26:54 | 显示全部楼层
无样本无真相。帖出来让大家瞧瞧有多厉害
yhjtj
 楼主| 发表于 2012-3-5 16:44:39 | 显示全部楼层
里奥 发表于 2012-3-5 16:13
难道你找到变形金刚了

ZeroAccess/ADS流病毒,老毒http://bbs.kafan.cn/thread-1061814-1-1.html
yhjtj
 楼主| 发表于 2012-3-5 16:44:55 | 显示全部楼层
leisong 发表于 2012-3-5 16:26
无样本无真相。帖出来让大家瞧瞧有多厉害

ZeroAccess/ADS流病毒,老毒http://bbs.kafan.cn/thread-1061814-1-1.html
blacklist
发表于 2012-3-5 16:51:23 | 显示全部楼层
等下试试看是不是那么厉害
yhjtj
 楼主| 发表于 2012-3-5 16:52:54 | 显示全部楼层
a10.JPG
里奥
发表于 2012-3-5 17:03:55 | 显示全部楼层
yhjtj 发表于 2012-3-5 16:44
ZeroAccess/ADS流病毒,老毒http://bbs.kafan.cn/thread-1061814-1-1.html

明白了是类似于TDSS/TDL的rootkit病毒
用ARK工具可以试试
实在不行,冰刃可以杀,但是要注意映像劫持
yhjtj
 楼主| 发表于 2012-3-5 17:06:33 | 显示全部楼层
里奥 发表于 2012-3-5 17:03
明白了是类似于TDSS/TDL的rootkit病毒
用ARK工具可以试试
实在不行,冰刃可以杀,但是要注意映像劫持

ark工具可以运行,关键是重启后,病毒只剩一个文件,其他什么都没检测到,而且文件就放在那里随便删除
难道病毒自杀了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 18:39 , Processed in 0.129750 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表