楼主: pywy1
收起左侧

[交流探讨] 卡巴老是提示检测到恶意软件,关不掉

  [复制链接]
zqwy520
发表于 2018-9-21 13:51:51 | 显示全部楼层
建议pe下扫描病毒,或者拆下硬盘,挂在台式机上静态扫描,如果bootkit,mbr染毒后,先于系统启动,会hook硬盘读写,这样卡巴只能找到内存中的病毒,硬盘文件被rootkit,卡巴是发现不了的,这种情况进入安全模式也没有用,静态杀毒。
zqwy520
头像被屏蔽
发表于 2018-9-21 14:12:30 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
zqwy520
发表于 2018-9-21 14:16:55 | 显示全部楼层
zqwy520
发表于 2018-9-21 14:31:46 | 显示全部楼层
G:\0921_1.jpg
zqwy520
发表于 2018-9-21 14:38:47 | 显示全部楼层
0921_1.jpg
zqwy520
发表于 2018-9-21 14:43:40 | 显示全部楼层
如上图所示,挂上染毒SATA硬盘后。开机用台式机的杀毒软件静态扫描,前提是台式机设置所有硬盘禁止自动运行,并且打上震网三代补丁,防止link图标刷新漏洞,但是这种方法对bioskit无效,最好拆下染毒机器的所有硬盘。然后用打上写保护的u盘,在freedos下刷bios。
eliminate
头像被屏蔽
发表于 2018-9-21 16:49:29 | 显示全部楼层
可能是无文件木马。尝试直接断电看看。
qiuranke5d42
发表于 2018-9-21 22:01:50 | 显示全部楼层
WIN10 没有安全模式吧,试试进PE 然后用大蜘蛛DR WEB杀毒试试
静影沉璧
发表于 2018-9-21 22:03:59 | 显示全部楼层
qiuranke5d42 发表于 2018-9-21 22:01
WIN10 没有安全模式吧,试试进PE 然后用大蜘蛛DR WEB杀毒试试

说啥呢,Windows大多都有安全模式。
https://jingyan.baidu.com/article/fdbd4277f29bddb89e3f4896.html
qiuranke5d42
发表于 2018-9-21 22:25:53 | 显示全部楼层
静影沉璧 发表于 2018-9-21 22:03
说啥呢,Windows大多都有安全模式。
https://jingyan.baidu.com/article/fdbd4277f29bddb89e3f4896.html

这么麻烦我说怎么F8没有效果了 还以为没有安全模式了 原来藏的这么深 ,麻烦啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:20 , Processed in 0.096532 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表