楼主: 驭龙
收起左侧

[其他相关] 精睿包中发现一枚ZeroAccess【MA ESET 黑寡妇 迈克菲 卡巴,双击大战ZeroAccess变种】

  [复制链接]
驭龙
 楼主| 发表于 2015-7-13 16:09:06 | 显示全部楼层
bbszy 发表于 2015-7-13 16:07
我也不知道。。。我刚又恢复快照,测试第二遍。。。

以后我再看看能不能弄到新版本的ZA,现在就这样吧,测试还是很类的
白露为霜
发表于 2015-7-13 16:26:06 来自手机 | 显示全部楼层
@残羽箭 @HEMM
求测试avg
样本在260楼
bbszy
发表于 2015-7-13 16:29:34 | 显示全部楼层
驭龙 发表于 2015-7-13 16:09
以后我再看看能不能弄到新版本的ZA,现在就这样吧,测试还是很类的


刚刚又测试了一遍。

重启一次完美清除。无可疑驱动和PE。虽然驱动还是被锁了。稍后更新图片。

难道是这两天云端响应了?
驭龙
 楼主| 发表于 2015-7-13 16:31:50 | 显示全部楼层
bbszy 发表于 2015-7-13 16:29
刚刚又测试了一遍。

重启一次完美清除。无可疑驱动和PE。虽然驱动还是被锁了。稍后更新图片。

不清楚,可能吧。

改天弄个Rootkits的其他成员Zlob玩玩,这货也是极其难对付的,哈哈
shulun743
发表于 2015-7-13 17:21:46 | 显示全部楼层
驭龙 发表于 2015-7-10 12:55
扫描基本上全杀的,测扫描没有什么玩头了,主要还是双击玩

求样本 ,严重求样本 ,我要测试 谢谢
驭龙
 楼主| 发表于 2015-7-13 17:22:53 | 显示全部楼层
shulun743 发表于 2015-7-13 17:21
求样本 ,严重求样本 ,我要测试 谢谢

千万不要实机测试,样本在260L
hushen
发表于 2015-7-13 18:12:01 | 显示全部楼层
1083086612 发表于 2015-7-12 22:12
好吧。。。。但愿做我的想法的人能够顺利走出网吧

我估计他得至少有斯瓦辛格巅峰时候的体魄才行哦!
飞翔病毒
发表于 2015-7-13 18:17:38 | 显示全部楼层
看来卡巴不是很给力呀
驭龙
 楼主| 发表于 2015-7-13 18:26:55 | 显示全部楼层
飞翔病毒 发表于 2015-7-13 18:17
看来卡巴不是很给力呀

已经不错了,文件监控、应用程序控制、系统监视三层防御呀,即使是真的让ZA活了,高级清除也可以灭掉
shulun743
发表于 2015-7-13 19:46:59 | 显示全部楼层
驭龙 发表于 2015-7-13 13:03
不要怪我删除样本,毕竟有好几位饭友实机运行了,还请各位饭友小心。

ZeroAccess病毒样本,密码:infe ...

谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 06:39 , Processed in 0.095259 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表