楼主: 断簪
收起左侧

[病毒样本] 很新的ZeroAccess

  [复制链接]
nick20010117
发表于 2016-2-16 23:19:56 | 显示全部楼层
windows7爱好者 发表于 2016-2-16 23:17
忘了给你说,运行ZA之前我挂的是全盘影子
结果他自己没跑起来
你看,这经验又到手了[:xi14 ...

我是实机双击的,BG杀了
rrorr
发表于 2016-2-16 23:20:30 | 显示全部楼层
趋势未更新病毒库断网扫描全MISS,双击报HEU_AEGIS1478T(dump.bin运行失败)

不会看驱动 启动项应该没添加
联网后更新病毒库扫描全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-16 23:21:36 | 显示全部楼层
rrorr 发表于 2016-2-16 23:20
趋势未更新病毒库断网扫描全MISS,双击报HEU_AEGIS1478T(dump.bin运行失败)

不会看驱动 启动项 ...


PC  HUNTER检查一下
cfhdrty
发表于 2016-2-16 23:21:55 | 显示全部楼层
aboringman 发表于 2016-2-16 23:16
卡巴的System Watcher,诺顿的SONAR,AVG的Identity Protection,G-data的Behavior Blocker等。

以上 ...

我不久才搜索过,卡饭几年前的帖说回滚的好像也是只有这几个,那近年来都没其他杀软搞出这个大招了
aboringman
发表于 2016-2-16 23:22:28 | 显示全部楼层

所以我加了“等”字啊,被你击败了
nick20010117
发表于 2016-2-16 23:23:50 | 显示全部楼层
rrorr 发表于 2016-2-16 23:20
趋势未更新病毒库断网扫描全MISS,双击报HEU_AEGIS1478T(dump.bin运行失败)

不会看驱动 启动项 ...

drivers文件夹里面就是驱动
如果看到驱动上面有类似的小锁,说明中了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-16 23:24:01 | 显示全部楼层
aboringman 发表于 2016-2-16 23:22
所以我加了“等”字啊,被你击败了

嘘,别揭穿我,我只是水经验而已
我先闪了,再水要被版主抓走了
pal家族
发表于 2016-2-16 23:25:41 | 显示全部楼层
cfhdrty 发表于 2016-2-16 23:13
借地问下,卡巴的回滚是不是只有开系统监控时监测到的才可回滚?回滚能回到什么程度?我搜索找不到直观 ...

保持 系统监控 组件,默认设置,正常开启,就可以回滚。
只要是被卡巴认定的恶意软件,卡巴能记录都少,就可以回滚多少。。。。
程序操作记录保存在卡巴的数据库文件夹里,保持100MB左右大小,超量就会删除之前的记录。
nick20010117
发表于 2016-2-16 23:26:29 | 显示全部楼层
aboringman 发表于 2016-2-16 23:16
卡巴的System Watcher,诺顿的SONAR,AVG的Identity Protection,G-data的Behavior Blocker等。

以上 ...

FS这种封锁式的主防相当奇葩,不需要回滚
cfhdrty
发表于 2016-2-16 23:32:46 | 显示全部楼层
pal家族 发表于 2016-2-16 23:25
保持 系统监控 组件,默认设置,正常开启,就可以回滚。
只要是被卡巴认定的恶意软件,卡巴能记录都少, ...

以前总觉得系统监控什么的没啥存在感,只是回滚下比如IE什么的,还是图样啊各家杀软的回滚有啥区别?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 13:51 , Processed in 0.100817 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表