楼主: 驭龙
收起左侧

[其他相关] 精睿包中发现一枚ZeroAccess【MA ESET 黑寡妇 迈克菲 卡巴,双击大战ZeroAccess变种】

  [复制链接]
驭龙
 楼主| 发表于 2015-7-10 16:56:21 | 显示全部楼层
胖福 发表于 2015-7-10 16:54
ZA卷土重来的话就有好戏看了,想想就刺激!

是啊,应该算是上半年的时候,MA重新开始入库新Sirefef的,同时也调整之前Sirefef的特征,不知道以后会不会大面积爆发了,晚上看看DrWeb能不能解决掉它,哈哈
EnZhSTReLniKoVa
发表于 2015-7-10 17:07:41 | 显示全部楼层

现在这么有自信监控玩 双击了。。。
230f4
发表于 2015-7-10 17:13:46 来自手机 | 显示全部楼层
君陌潇 发表于 2015-7-10 17:07
现在这么有自信监控玩 双击了。。。

虚拟机
EnZhSTReLniKoVa
发表于 2015-7-10 17:29:59 | 显示全部楼层

好吧  我竟无言以对。。
蓝色天气
发表于 2015-7-10 17:37:57 | 显示全部楼层
本帖最后由 蓝色天气 于 2015-7-10 17:38 编辑

费尔双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-7-10 17:49:54 来自手机 | 显示全部楼层
君陌潇 发表于 2015-7-10 17:29
好吧  我竟无言以对。。

这种动静大的应该都过不了,但是有的生成物删不了是硬伤
XywCloud
发表于 2015-7-10 17:51:05 | 显示全部楼层
BAV就不测了...
能被云端检测以后,即使关闭文件监控,病毒的单步高危行为将导致病毒直接被锁死
EnZhSTReLniKoVa
发表于 2015-7-10 17:51:31 | 显示全部楼层
230f4 发表于 2015-7-10 17:49
这种动静大的应该都过不了,但是有的生成物删不了是硬伤

看2016 是否有回滚
pal家族
发表于 2015-7-10 17:56:19 | 显示全部楼层
ZeroAccess.exe - Trojan.Win32.FakeAV.aimq

At the moment this file is detected with the latest antivirus bases.

Best Regards, Kaspersky Lab

可能是刚刚入库的,之前只能启发杀。不过还好能杀就能回滚。
vm001
发表于 2015-7-10 18:40:51 | 显示全部楼层
本帖最后由 vm001 于 2015-7-10 18:47 编辑
驭龙 发表于 2015-7-10 16:38
一楼已经解决了,篡改系统驱动


小锁子那个不是感染,是修改文件权限..
至感染一个系统文件,window下还看不出来...这个你能在windos下处理不能,360急救箱可以解决,不过手工处理的话咱这个水平不行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 00:19 , Processed in 0.095615 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表