楼主: vm001
收起左侧

[病毒样本] 带有签名的病毒

  [复制链接]
尘梦幽然
发表于 2016-8-13 11:10:26 | 显示全部楼层



但就这两个文件来看,完全没有问题。尤其是那个驱动,已经在赛门铁克白名单里了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2016-8-13 11:17:41 | 显示全部楼层
本帖最后由 a1121611810 于 2016-8-13 11:18 编辑

管家国际版扫描双击miss

上报管家

哈勃报高度风险:https://habo.qq.com/file/showdet ... k=ADcGbl1tB2MIOFs7=

vm001
 楼主| 发表于 2016-8-13 11:20:35 | 显示全部楼层
电脑发烧友 发表于 2016-8-13 10:57
我这里似乎手杀成功了
1.先用PCH勾选删除后阻止生成,然后,强制删除那个驱动
2.HKLM\SYSTEM\ControlSet? ...

哦,你是32位系统测试的?在32位系统上,pch能够直接处理的,我是在win10 64位的所以就是我帖子里的现象了
电脑发烧友
发表于 2016-8-13 11:24:41 | 显示全部楼层
vm001 发表于 2016-8-13 11:20
哦,你是32位系统测试的?在32位系统上,pch能够直接处理的,我是在win10 64位的所以就是我帖子里的现象 ...

*64位的话可以试试win64AST,很给力。
花月
发表于 2016-8-13 11:40:52 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2016-8-13 11:48:02 | 显示全部楼层
电脑发烧友 发表于 2016-8-13 11:24
*64位的话可以试试win64AST,很给力。

64位系统估计是我处理粗心问题
电脑发烧友
发表于 2016-8-13 11:52:39 | 显示全部楼层
vm001 发表于 2016-8-13 11:48
64位系统估计是我处理粗心问题

你的意思是你在*64下用PCH手杀成功了?
蓝天二号
发表于 2016-8-13 11:53:01 | 显示全部楼层
安装包 双击,,,小A KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
追影子的十三 + 1 信誉杀,难得一见啊

查看全部评分

windows7爱好者
发表于 2016-8-13 11:54:10 | 显示全部楼层
现在问题是这个驱动存不存在恶意行为,铁壳加白仅仅是因为百度签名吧
3801187
发表于 2016-8-13 12:02:10 | 显示全部楼层
本帖最后由 3801187 于 2016-8-13 12:13 编辑

抱歉,应该是拦截失败了,把驱动删除了刷新一下文件夹驱动又出现了,不知道是什么情况

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 13:29 , Processed in 0.105026 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表