楼主: 驭龙
收起左侧

[其他相关] 精睿包中发现一枚ZeroAccess【MA ESET 黑寡妇 迈克菲 卡巴,双击大战ZeroAccess变种】

  [复制链接]
bbszy
发表于 2015-7-11 15:47:19 | 显示全部楼层
驭龙 发表于 2015-7-11 15:45
不知道个人版的咖啡会是什么情况,三大就它没有测,而且它也有Rootkits监控,很好奇,可惜个人版安装太恐 ...

咖啡我这里被墙了,所以也没法测。

或者测MES?
驭龙
 楼主| 发表于 2015-7-11 15:54:36 | 显示全部楼层
bbszy 发表于 2015-7-11 15:47
咖啡我这里被墙了,所以也没法测。

或者测MES?

我明天找时间看看
胖福
发表于 2015-7-11 16:10:49 | 显示全部楼层
klinxun 发表于 2015-7-10 20:15
md5不对的话应该会报的……

信誉无法检测这个文件,提示格式不支持!
bbszy
发表于 2015-7-11 16:51:45 | 显示全部楼层
本帖最后由 bbszy 于 2015-7-11 18:04 编辑

刚从在win7 x86虚拟机中又测了一下诺顿22.5

先关autoprotect(顺带sonar关了),然后运行样本。

防火墙阻止了样本联网。系统部分驱动被锁。

诺顿的文件、驱动、进程正常。

恢复监控,一两分钟内未见弹窗提示。开始快速扫描。

扫描报了两个:


报Trojan.Zeroaccess!inf的需要工具清除,另一个说要重启清除。重启前运行pchunter未提示有ZA!

重启后在进入欢迎界面前,黑屏,并显示symantec is cleaning threat……进入系统后,系统部分驱动依然被锁。运行pchunter未提示有ZA,但驱动模块页面显示有一个可疑驱动对象(测试趋势的时候,显示有两个)。

实测NPE无法清除。

通过诺顿的检测结果说“需要工具清除”,到铁壳的网站下载的ZA fix tool,运行提示说未发现感染。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

EnZhSTReLniKoVa
发表于 2015-7-11 17:40:42 | 显示全部楼层


趋势解压就报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2015-7-11 18:01:03 | 显示全部楼层

这个现在哪有不报的啊,需要关闭文件监控才能玩
EnZhSTReLniKoVa
发表于 2015-7-11 18:04:19 | 显示全部楼层
驭龙 发表于 2015-7-11 18:01
这个现在哪有不报的啊,需要关闭文件监控才能玩

关闭监控 扫描也拦截。 但双击运行在我WIN8.1 64位上 无法运行
bossoftheworld
发表于 2015-7-11 18:05:21 | 显示全部楼层
楼主测测卡巴试试?
bbszy
发表于 2015-7-11 18:05:56 | 显示全部楼层
驭龙 发表于 2015-7-11 18:01
这个现在哪有不报的啊,需要关闭文件监控才能玩

看137楼的反馈,我在win8.1 x64虚拟机中确实是运行不起来。。。
驭龙
 楼主| 发表于 2015-7-11 18:14:32 | 显示全部楼层
bbszy 发表于 2015-7-11 18:05
看137楼的反馈,我在win8.1 x64虚拟机中确实是运行不起来。。。

报告情况,McAfee成功灭掉活动的ZA母体,具体情况马上更新1一楼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 02:50 , Processed in 0.100134 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表