楼主: kingfa520
收起左侧

[可疑文件] 这段时间一直用着火绒,昨天弹窗报了

  [复制链接]
幽冥の龙
发表于 2018-10-17 09:08:54 | 显示全部楼层
本帖最后由 幽冥の龙 于 2018-10-17 09:10 编辑
龙套传说 发表于 2018-10-16 20:57
国产杀软的清毒能力还是不行。。。。
360急救箱除外。。。

其实火绒要根除病毒说强也可以很强的吧,只要会用火绒剑,毕竟集成到一起的,抛开火绒剑谈火绒能力其实并不完全吧,火绒剑抓捕解决这种反复出现杀不干净的也是一个强项了
kingfa520
 楼主| 发表于 2018-10-17 09:18:04 | 显示全部楼层
幽冥の龙 发表于 2018-10-17 09:08
其实火绒要根除病毒说强也可以很强的吧,只要会用火绒剑,毕竟集成到一起的,抛开火绒剑谈火绒能力其实并 ...

人家开始不是杀不干净,是几个没报
www-tekeze
发表于 2018-10-17 10:04:14 | 显示全部楼层
幽冥の龙 发表于 2018-10-17 09:08
其实火绒要根除病毒说强也可以很强的吧,只要会用火绒剑,毕竟集成到一起的,抛开火绒剑谈火绒能力其实并 ...

其实也很简单,临时加条规则,阻止那两个反复出现的病毒文件的创建,就可以根据弹窗或日志,找到究竟是哪个释放的衍生物,之后就好办了。。。昨晚楼主编辑过截图了,由图来看罪魁祸首不就是那个挖矿程序cssrss.exe么?连写规则都省掉了。。。但这类手工杀毒对用户要求太高,所以杀不彻底这个锅火绒是推不掉的!
www-tekeze
发表于 2018-10-17 10:14:20 | 显示全部楼层
kingfa520 发表于 2018-10-17 09:18
人家开始不是杀不干净,是几个没报

是有几个没报,但也确实是杀不干净,会反复报毒,解决方法我在楼上提到了,没报的可以暂时不管,只要不发作就行,隔段时间升级后可能就全部杀掉了。
www-tekeze
发表于 2018-10-17 10:38:25 | 显示全部楼层
kingfa520 发表于 2018-10-17 09:18
人家开始不是杀不干净,是几个没报

刚才没注意你就是楼主。。。从卫士截图来看,发现了几个黑驱动,属Rootkit内核病毒,不知火绒能否查出来? 不行的话可试下火绒的恶性木马专杀工具。。。问下楼主,这几个恶意驱动还能找到么,能不能把样本发上来?
kingfa520
 楼主| 发表于 2018-10-17 11:05:22 | 显示全部楼层
www-tekeze 发表于 2018-10-17 10:38
刚才没注意你就是楼主。。。从卫士截图来看,发现了几个黑驱动,属Rootkit内核病毒,不知火绒能否查出来 ...

驱动找不到了,忘记提取出来,现在系统重装拉。Rootkit内核病毒  火绒就是没发现。
www-tekeze
发表于 2018-10-17 11:17:11 | 显示全部楼层
kingfa520 发表于 2018-10-17 11:05
驱动找不到了,忘记提取出来,现在系统重装拉。Rootkit内核病毒  火绒就是没发现。

好吧,可惜了这几个样本。。。当时可试下火绒的专杀工具,与4.0定位不同。
心心相印
发表于 2018-10-18 19:30:11 | 显示全部楼层
你发的样本sep kill
心心相印
发表于 2018-10-18 19:31:00 | 显示全部楼层
kingfa520 发表于 2018-10-15 19:24
下午出去了,系统重新安装了。附上另一个文件

sep kill
蓝泽祈
头像被屏蔽
发表于 2018-10-21 11:26:03 | 显示全部楼层
不要用administrator账户,否则UAC形同虚设。所有应用都是最高权限运行,当然容易被攻击。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:33 , Processed in 0.094872 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表