楼主: vm001
收起左侧

[病毒样本] 高级rootkit---最好染毒后测试一下你的杀毒软件能不能处理

  [复制链接]
MelissaBenoist
发表于 2016-9-29 10:42:01 | 显示全部楼层
ELOHIM 发表于 2016-9-28 22:41
WD垃圾,只能这样啦。。。

人家好歹是基准线
蓝天二号
发表于 2016-9-29 10:42:14 | 显示全部楼层
AVG+ 火绒



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-9-29 11:56:39 | 显示全部楼层
驭龙 发表于 2016-9-29 08:19
是啊,前段时间的SAPE报法现在也很少见了,都被ADVML占据了。

然而它的技术还是毋庸置疑的强大,我只 ...

主要是ADVML太猛了
bbszy
发表于 2016-9-29 12:05:03 | 显示全部楼层
mcafee报mysql  为pua
驭龙
发表于 2016-9-29 12:14:20 | 显示全部楼层

嗯,确实是这样,尤其是我这里的ADVML.A真的是堪比WS.Reputation.1的查杀效果,现在就看正式版有没有现在的强度了
liulangzhecgr
发表于 2016-9-29 13:00:33 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2016-9-29 14:39 编辑

感觉删除3个文件能解决






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2016-9-29 14:36:43 | 显示全部楼层
杀毒还是得靠卡巴斯基

首先 咖啡 趋势对mysql都能检测
感染后,咖啡扫到c:\windows\下有个pua,但驱动扫不到,趋势是什么都扫不到。
尘梦幽然
发表于 2016-9-29 15:33:00 | 显示全部楼层
驭龙 发表于 2016-9-29 12:14
嗯,确实是这样,尤其是我这里的ADVML.A真的是堪比WS.Reputation.1的查杀效果,现在就看正式版有没有现在 ...

好吧但我觉得这也许并不是什么好事就是了
驭龙
发表于 2016-9-29 15:45:47 | 显示全部楼层
尘梦幽然 发表于 2016-9-29 15:33
好吧但我觉得这也许并不是什么好事就是了

是啊,好像真的容易误报,不过绝大部分用户也不会遇到误报的,因为ADVML.A需BH启发为主动才会有,默认是不会出现这种高查杀报法的
vm001
 楼主| 发表于 2016-9-29 16:35:12 | 显示全部楼层
dsb2466 发表于 2016-9-29 09:57
这是一个很老的病毒; 、、

这个病毒杀不是重点,重点是如何找到他,这个恶意驱动挂载了系统驱动,看到的信息全部是系统驱动的信息,如何找到他才是重点,如果不是提前告诉 Mslmedia.sys就是那个恶意驱动的话,回复这篇帖子的人又有多少人知道他们就是那个恶意驱动呢?包括一些杀毒软件。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 00:59 , Processed in 0.090533 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表