楼主: 电脑发烧友
收起左侧

[病毒样本] 多数杀软已跪—化石级牛逼Rootkit

  [复制链接]
pal家族
发表于 2017-1-30 13:35:16 | 显示全部楼层
windows7爱好者 发表于 2017-1-30 13:30
没想到你认识卡巴的攻城狮

只有蚊子和毛子的工程师有联系。。。。
我哪里有。。。。你想多了
2032542059
发表于 2017-1-30 17:12:35 | 显示全部楼层
国际通用密码是什么
电脑发烧友
 楼主| 发表于 2017-1-30 17:51:31 | 显示全部楼层
Wesly.Zhang 发表于 2017-1-30 13:32
Hello,

wdf0100.sys 是一个微软驱动框架运行库文件,在运行中的情况下去填充抹掉驱动文件的字节处理不 ...

。。。我插一句话,可以数字急救箱确实可以在win下直接修复wdf0100.sys文件(直接替换还是修复不清楚),是卡巴有点保守?还是急救箱的应急策略?
pal家族
发表于 2017-1-30 18:49:01 | 显示全部楼层
本帖最后由 pal家族 于 2017-1-30 18:51 编辑
windows7爱好者 发表于 2017-1-30 13:30
没想到你认识卡巴的攻城狮


The developers say that the trace can be seen that the user has refused to prevent an active infection, that is, by paragraph 4
Please follow all the steps according to the instructions:
1) Infect system
2) Enable Traces
3) Run the scan of critical areas
4) To agree with the treatment of active infection
5) reboot
6) Run the scan of critical areas
7) If there was a second detective, then send all traces

毛子说你必须得用高级清除来解决这个问题。
1 感染病毒 重启
2 安装卡巴 立刻开启traces,如果手快的话可以重启下
3 当提示你“重新启动并清除”时,同意并开始高级清除,自动重启
4 卡巴自动全盘扫描。或者快速扫描。一切结束关闭traces。验证清除是否有效。生成GSI6报告。
提交traces和gsi5报告。

麻烦了。真的不强求哦层主。
猪头无双
头像被屏蔽
发表于 2017-1-30 18:55:51 | 显示全部楼层
电脑发烧友 发表于 2017-1-30 17:51
。。。我插一句话,可以数字急救箱确实可以在win下直接修复wdf0100.sys文件(直接替换还是修复不清楚), ...

联网的话,记得说是直接替换

@dll123
猪头无双
头像被屏蔽
发表于 2017-1-30 19:03:46 | 显示全部楼层
540923555 发表于 2017-1-24 11:38
WD的offline模式,谁来测试一下

WD的offline我觉得还不如online模式好用呢
windows7爱好者
发表于 2017-1-30 19:10:44 | 显示全部楼层
pal家族 发表于 2017-1-30 18:49
The developers say that the trace can be seen that the user has refused to prevent an active inf ...

很不幸,我今天才把环境全部删掉..
接下来测试由
@电脑发烧友
完成
windows7爱好者
发表于 2017-1-30 19:11:01 | 显示全部楼层
猪头无双 发表于 2017-1-30 18:55
联网的话,记得说是直接替换

@dll123

对,就是直接替换的
pal家族
发表于 2017-1-30 19:13:46 | 显示全部楼层
windows7爱好者 发表于 2017-1-30 19:10
很不幸,我今天才把环境全部删掉..
接下来测试由
@电脑发烧友

你就这么推掉了2333
你用的个虚拟机哪里下载的。。。我好久没有用过了
要支持RS1 14393的虚拟机。不过测试环境是win7
windows7爱好者
发表于 2017-1-30 19:16:06 | 显示全部楼层
pal家族 发表于 2017-1-30 19:13
你就这么推掉了2333
你用的个虚拟机哪里下载的。。。我好久没有用过了
要支持RS1 14393的虚拟机。不过 ...

就是VM 12啊
我用的ZD版本的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 19:32 , Processed in 0.117532 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表