楼主: 电脑发烧友
收起左侧

[病毒样本] 多数杀软已跪—化石级牛逼Rootkit

  [复制链接]
pal家族
发表于 2017-1-25 14:31:42 | 显示全部楼层
lifan88 发表于 2017-1-25 14:29
其实不能说是扫漏一个,你可以看到PCH-DUMP出来的东西和PE/染毒直接提取的东西是不一样的,ARK和TDSSKILL ...

你给的三个卡巴全部不报毒
前面那个倒是报的avatar rootkit
aboringman
发表于 2017-1-25 14:32:42 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 13:55
ESET测试结束!
果然,机器人就像一个 高精度的工具,查出来的最多,除了system32下的7个被感染驱动,还发 ...

意料之中
windows7爱好者
发表于 2017-1-25 14:37:36 | 显示全部楼层
lifan88 发表于 2017-1-25 14:29
其实不能说是扫漏一个,你可以看到PCH-DUMP出来的东西和PE/染毒直接提取的东西是不一样的,ARK和TDSSKILL ...


ESET还是没能发现内存里WDF01000的问题啊...
这个情况诺顿就发现了,然后把驱动全删掉了....就....
我是直接染毒环境下提取的,不是DUMP出来的,仍然是有感染存在
win加载后的看来就会有问题,PE这种外部环境提取的没问题
lifan88
发表于 2017-1-25 14:46:42 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 13:55
ESET测试结束!
果然,机器人就像一个 高精度的工具,查出来的最多,除了system32下的7个被感染驱动,还发 ...

我突然发现这个ROOTKIT不是初代。。
windows7爱好者
发表于 2017-1-25 14:54:57 | 显示全部楼层
lifan88 发表于 2017-1-25 14:46
我突然发现这个ROOTKIT不是初代。。

那么这是第几代2333
fireherman
发表于 2017-1-25 14:55:40 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 14:02
@fireherman
搞定,机器人武力值太差,差评



泣不成声,抱头痛哭。




设计旁白:

Me: 我以为ESET你可以给我惊喜。




ESET: 不,实际上我是“查”毒软件,不是“清”毒软件。




ESET: 清毒排毒不是我的专长。









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-1-25 15:01:32 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 14:37
ESET还是没能发现内存里WDF01000的问题啊...
这个情况诺顿就发现了,然后把驱动全删掉了....就....
...



但无论结果如何,都必须要感谢小7测试……这可不是一般的体力活。

来,给叔叔抱抱。

学雷锋做人
头像被屏蔽
发表于 2017-1-25 15:02:59 | 显示全部楼层
fireherman 发表于 2017-1-25 15:01
但无论结果如何,都必须要感谢小7测试……这可不是一般的体力活。

来,给叔叔抱抱。 ...

赶紧去我的帖子里测
windows7爱好者
发表于 2017-1-25 15:03:39 | 显示全部楼层
fireherman 发表于 2017-1-25 15:01
但无论结果如何,都必须要感谢小7测试……这可不是一般的体力活。

来,给叔叔抱抱。 ...

泥奏凯,我怕被肛
fireherman
发表于 2017-1-25 15:12:36 | 显示全部楼层
学雷锋做人 发表于 2017-1-25 15:02
赶紧去我的帖子里测



正在准备今晚的晚餐,你妹的,11个人的饭菜啊,我一个人要全包。

@windows7爱好者    ESET的HIPS内部规则强制保护系统文件(相当于FD规则的锁死),而且其HIPS是六亲不认的,不管你是系统程序,甚至是ESET自身程序,一旦这条规则建立,谁都不能动这些文件(删除),所以会出现无法删除的情况。

毕竟如果强行删除,系统就会崩溃(蓝屏),ESET似乎是希望先保留文件,再想办法清除(似乎也根本没办法),进可能不让系统崩溃。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 00:58 , Processed in 0.094022 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表