楼主: 电脑发烧友
收起左侧

[病毒样本] 多数杀软已跪—化石级牛逼Rootkit

  [复制链接]
lifan88
发表于 2017-1-25 15:27:19 | 显示全部楼层
fireherman 发表于 2017-1-25 15:12
正在准备今晚的晚餐,你妹的,11个人的饭菜啊,我一个人要全包。

@windows7爱好者    ESET ...


这就是我杀不了WDF01000的原因。。没备份,没法修复,系统的历史镜像备份也有问题,这个东西和系统一堆东西挂钩(PCH可以看到),然后就。。。GG
lifan88
发表于 2017-1-25 15:36:09 | 显示全部楼层
摧残了N遍后,GG。。。
我的情况。。
系统情况:

最后TDSSKILLER的处理剩余情况。。。








。。。线程干扰仍然存在,未知内核钩子重启自动出现,而且那些内核钩子会让PCH和TDSSKILLER的内核钩子消失??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-1-25 15:36:34 | 显示全部楼层
lifan88 发表于 2017-1-25 15:27
这就是我杀不了WDF01000的原因。。没备份,没法修复,系统的历史镜像备份也有问题,这个东西和系统一堆 ...



敌人不可怕,敌人被友军保护才可怕。

windows7爱好者
发表于 2017-1-25 16:18:17 | 显示全部楼层
本帖最后由 windows7爱好者 于 2017-1-25 16:57 编辑
fireherman 发表于 2017-1-25 15:36
敌人不可怕,敌人被友军保护才可怕。


隔壁BD成功调用黑科技,修复了所有被感染驱动
你说的这种情况就和诺顿一模一样,要和ROOTKIT鱼死网破,删删删删删
无限蓝屏.jpg.......
从这方面讲,ESET还好一些,至少系统没完蛋
电脑发烧友
 楼主| 发表于 2017-1-25 16:52:24 | 显示全部楼层
windows7爱好者 发表于 2017-1-25 16:18
隔壁BD成功调用黑科技,修复了所以被感染驱动
你说的这种情况就和诺顿一模一样,要和ROOTKIT鱼 ...


还是数字地道,顺便修复了,可惜漏了一个
iduserid
发表于 2017-1-25 18:33:45 | 显示全部楼层
win7.32位系统,大家忘记了昔日的强者…微点…
英雄落魄…
lifan88
发表于 2017-1-25 19:25:51 | 显示全部楼层
iduserid 发表于 2017-1-25 18:33
win7.32位系统,大家忘记了昔日的强者…微点…
英雄落魄…

额。。。这贴是染毒杀,不是防
lifan88
发表于 2017-1-25 19:49:48 | 显示全部楼层
借个楼说话

@楼主。。
我最后一个毒都不知道发什么了,百家争鸣啊啊啊 。。。搞到一个WIN32/64的另外一个ROOTKIT。。。但是win8-32/64 的一个BOOTKIT死活没找到。。。
我都不知道要发那个高技术的。。。
PS:虚拟机炸了,只能。。。。







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-1-25 20:58:49 | 显示全部楼层
lifan88 发表于 2017-1-25 19:49
借个楼说话

@楼主。。

你用过毛子出品avz工具吗。。。。

我反正从来没试过,不过这玩意也是个ark工具呢,还可以更新特征库。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-1-25 21:03:28 | 显示全部楼层
lifan88 发表于 2017-1-25 15:36
摧残了N遍后,GG。。。
我的情况。。
系统情况:

这个是选择清除没有效果吗》
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 23:07 , Processed in 0.098661 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表