楼主: 电脑发烧友
收起左侧

[病毒样本] 多数杀软已跪—化石级牛逼Rootkit

  [复制链接]
shulun743
发表于 2017-2-2 08:02:09 | 显示全部楼层
lifan88 发表于 2017-2-1 20:53
知道的,只知道母体而已,然而知道母体对于已经被感染的机子一点用都没有

以下均为WIN7-32

我这里只 发现了一个  ntfs
shulun743
发表于 2017-2-2 08:05:12 | 显示全部楼层
电脑发烧友 发表于 2017-1-27 13:38
如果你说的完美清除是只染毒后对病毒驱动的清除,那么我这里的测试结果和你大相径庭,如果可以请把你那里 ...

我这里  只 发现了一个 NTFS 驱动,  当然瑞星失败了,

倒是没有出现  7  8个 那么多
shulun743
发表于 2017-2-2 08:05:56 | 显示全部楼层
电脑发烧友 发表于 2017-2-1 10:53
其实我想问,你的样本跑起来了?你看测试方法了么?rootKit一个驱动都没杀出来你都没发现?为什么666 233 ...

没有, 测试错了,重新测
shulun743
发表于 2017-2-2 08:22:56 | 显示全部楼层
lifan88 发表于 2017-2-1 15:31
你确定瑞星能检查出驱动有问题?

确实失败了, 初步怀疑 枚举和 遍历或或者 驱动 漏动作了
heiguo
发表于 2017-2-2 08:45:50 | 显示全部楼层
这么久了还能用吗?
liulangzhecgr
发表于 2017-2-2 10:26:57 | 显示全部楼层
windows 下很难找到完美的重启替换工具,故对感染性病毒而言要么进PE处理或者重做系统。
windows7爱好者
发表于 2017-2-2 11:10:45 | 显示全部楼层
liulangzhecgr 发表于 2017-2-2 10:26
windows 下很难找到完美的重启替换工具,故对感染性病毒而言要么进PE处理或者重做系统。

数字急救箱可以
wswlxz
发表于 2017-2-3 15:44:05 | 显示全部楼层
无聊作死么
patrickpqy
发表于 2017-2-4 23:13:13 | 显示全部楼层
有加试 Avast 吗?
sinbad2
发表于 2017-2-5 22:10:25 | 显示全部楼层
本帖最后由 sinbad2 于 2017-2-5 22:11 编辑

64 WIN7,下载完成后输入密码360套报安全,分别用360杀毒和卫生扫描报安全。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 02:20 , Processed in 0.089286 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表