楼主: 驭龙
收起左侧

[病毒样本] 前几个月的精睿包中提起的Zbot病毒,大家有兴趣可以双击玩玩

[复制链接]
请叫我德玛西亚
发表于 2015-11-10 19:16:41 | 显示全部楼层
驭龙 发表于 2015-11-10 19:07
关闭卡巴监控,重启动win ,等个十几分钟,看看能不能死灰复燃,如果不能,那就是死驱动

.....拦截不成功??、不过我安装360ts扫了一下  没有发现可疑驱动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2015-11-10 19:23:31 | 显示全部楼层
请叫我德玛西亚 发表于 2015-11-10 19:16
.....拦截不成功??、不过我安装360ts扫了一下  没有发现可疑驱动

看来真的是中招了,不愧是Zbot
aboringman
发表于 2015-11-10 19:25:23 | 显示全部楼层
驭龙 发表于 2015-11-10 19:07
关闭卡巴监控,重启动win ,等个十几分钟,看看能不能死灰复燃,如果不能,那就是死驱动

看来确实是阵亡了,驱动还在,但等个十几分钟后重开卡巴监控,并没有提示拦截恶意链接
我正打算卸载掉
驭龙
 楼主| 发表于 2015-11-10 19:28:57 | 显示全部楼层
aboringman 发表于 2015-11-10 19:25
看来确实是阵亡了,驱动还在,但等个十几分钟后重开卡巴监控,并没有提示拦截恶意链接
我正打算卸 ...

看流量有没有,会不会是卡巴不监控的拦截?不过卡巴的回滚怎么还有残余驱动?回滚不完美啊
aboringman
发表于 2015-11-10 19:33:06 | 显示全部楼层
驭龙 发表于 2015-11-10 19:28
看流量有没有,会不会是卡巴不监控的拦截?不过卡巴的回滚怎么还有残余驱动?回滚不完美啊

没有问题。。。。。。反正那驱动也死了,就这样彻底结束它吧,哈哈
驭龙
 楼主| 发表于 2015-11-10 19:34:24 | 显示全部楼层
aboringman 发表于 2015-11-10 19:33
没有问题。。。。。。反正那驱动也死了,就这样彻底结束它吧,哈哈

那我也很是失望,因为回滚有残余,这跟没有回滚有啥区别
aboringman
发表于 2015-11-10 19:36:41 | 显示全部楼层
驭龙 发表于 2015-11-10 19:34
那我也很是失望,因为回滚有残余,这跟没有回滚有啥区别

那只是测清毒而已,不用那么失望吧只要SW在(启动状态),就可以完美回滚恶意操作
ELOHIM
发表于 2015-11-10 19:37:28 | 显示全部楼层
ericdj 发表于 2015-11-10 18:33
BD 的那个Ransomware Protection选项开启了没?

针对这种恶意文件,专门开了一个功能啊?
pal家族
发表于 2015-11-10 19:39:52 | 显示全部楼层
驭龙 发表于 2015-11-10 19:34
那我也很是失望,因为回滚有残余,这跟没有回滚有啥区别

没有开启SW怎么能记录到行为啊。。。。
ericdj
发表于 2015-11-10 19:43:22 | 显示全部楼层
ELOHIM 发表于 2015-11-10 19:37
针对这种恶意文件,专门开了一个功能啊?

不是,BD2016新加入的功能
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 19:54 , Processed in 0.094585 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表