楼主: 电脑发烧友
收起左侧

[病毒样本] 多数杀软已跪—化石级牛逼Rootkit

  [复制链接]
cemiko 该用户已被删除
发表于 2017-1-25 02:22:10 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 02:15
有个小细节就是bd在清除完要重启注销的时候,出现了windows正在配置提示,就是更新重启那种提示,估计和b ...

666666~~
linzh
发表于 2017-1-25 02:38:03 | 显示全部楼层
iduserid 发表于 2017-1-25 02:19
我也建议下:

这2个在系统被破坏的环境下能修复吗?

楼上有人测过gg了。。
linzh
发表于 2017-1-25 03:30:35 | 显示全部楼层
关闭卡巴运行,蓝屏
看样子还真是要先运行后安装啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2017-1-25 10:26:42 | 显示全部楼层
windows7爱好者 发表于 2017-1-24 17:54
龙大,我准备先感染,然后在装NS,这样可以不
另外咖啡你觉得是否有戏呢

我觉得那样会蓝的,咖啡的话,我现在只有MCAV,测试没意思,我就不测了
BE_HC
发表于 2017-1-25 10:27:03 | 显示全部楼层
windows7爱好者 发表于 2017-1-24 21:47
我已经叫我们群里的大佬再测一遍NPE了
他的是SP1,和你一样的,我的是最早的win7
我这边第一次就是删 ...

我觉得我电脑肯定有问题
我把原来的win7虚拟机删了重新去msdn下了个旗舰版
然后装上去,顺便装了NET4和各种vc库
然后吉尔扫不出来。。(农企Relive画质感人)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
蓝核 + 5 AVG

查看全部评分

pal家族
发表于 2017-1-25 10:34:15 | 显示全部楼层
本帖最后由 pal家族 于 2017-1-25 10:35 编辑

额,那个没有检测到的驱动(WDF01000????)有人能搞出来吗?
hansyu
发表于 2017-1-25 10:42:17 | 显示全部楼层
windows7爱好者 发表于 2017-1-24 17:54
龙大,我准备先感染,然后在装NS,这样可以不
另外咖啡你觉得是否有戏呢

试了咖啡,在线安装出来不是最新版是2015年的版本,安装包是最新的,可能是账号原因。
后台服务启动正常,实时扫描也有效。但主界面打不开,重启后病毒文件还在故判定为失败。
驭龙
发表于 2017-1-25 11:13:46 | 显示全部楼层
MSE给跪了

成功感染


驱动被感染加载,监控无反应


快速扫描只是发现威胁母体,其他一无所获

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2017-1-25 11:16:56 | 显示全部楼层
lifan88 发表于 2017-1-24 14:01
虚拟机XP染毒也是得手动恢复线程的,详细见我原帖

看你头像 应该也是玩冒险岛的吧
请叫我德玛西亚
发表于 2017-1-25 11:19:39 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 00:08
BD第一个挑战成功,刚测完,完美清除

其实BD还有个黑科技急救模式     不过那个我没用过  不知道效果如何!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 09:07 , Processed in 0.092134 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表