查看: 5579|回复: 21
收起左侧

[病毒样本] (远古样本,扫描党慎入,手杀党来)给大家个ROOTKIT的SYS去玩一玩

[复制链接]
lifan88
发表于 2017-1-14 16:43:16 | 显示全部楼层 |阅读模式
本帖最后由 lifan88 于 2017-1-16 18:16 编辑

加载环境:winxp-32位(其他未知,可自测)
加载方式:打开里面的驱动调试工具,把驱动拉进待加载的框中,启动方式为按默认就行,一套过去,然后自己感受一下

当时想手杀的时候发现这货在安全模式下也加载了起来。。。。我是万分恐惧的

WARN:这货加驱后,PCHUNTER,POWERTOOL一些列的驱动全部无法加载,安全模式也加载不起来。(一个通宵找出来的东西,貌似是Duqudropper的驱动)

还有,以前的样本怎么下载不下来了??

PS:里面的加载工具是正常的文件,那个SYS才是VIRUS

ps2:又无法读取了,重新搞一下


人呢人呢。。。。都不体验手杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-1-14 17:22:45 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2017-1-14 17:24 编辑

可加载 自删除 禁加驱.rar
    [0] Archive type: RAR
    --> 可安全模式加载+自删除+禁加驱.sys
        [DETECTION] Is the TR/Rootkit.Gen2 Trojan
        [WARNING]   Infected files in archives cannot be repaired
vm001
发表于 2017-1-14 17:34:29 | 显示全部楼层
没32位系统,玩不了了
j2016
发表于 2017-1-14 19:06:44 | 显示全部楼层
360下载保护杀
fireherman
发表于 2017-1-14 20:48:15 | 显示全部楼层


ESET kill 驱动文件,exe没杀





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
784696777
发表于 2017-1-14 21:37:24 | 显示全部楼层
卡巴杀驱动,exe不杀
欧阳宣
头像被屏蔽
发表于 2017-1-15 03:27:45 | 显示全部楼层
mcafee

"D:\Virus\可安全模式加载+自删除+禁加驱.sys"        "Artemis!87AD99FE88DC"
dongwenqi
发表于 2017-1-15 09:46:02 | 显示全部楼层
784696777 发表于 2017-1-14 21:37
卡巴杀驱动,exe不杀

感谢测试,上报
lifan88
 楼主| 发表于 2017-1-15 13:53:24 | 显示全部楼层

我不是说了那个加驱的EXE是正常的测试文件了吗。。。
dongwenqi
发表于 2017-1-15 14:16:51 | 显示全部楼层
lifan88 发表于 2017-1-15 13:53
我不是说了那个加驱的EXE是正常的测试文件了吗。。。

哦,没注意到,我只是管测试病毒样本,其他文字不看的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-29 00:00 , Processed in 0.161269 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表