楼主: petr0vic
收起左侧

[病毒样本] Bootkit.Pitou (19.04.07)

  [复制链接]
欧阳宣
头像被屏蔽
发表于 2019-4-8 03:41:04 | 显示全部楼层
sentinel One kill both

Detecting engine: DFI
Detecting engine: DFI - suspicious
兔子大大
头像被屏蔽
发表于 2019-4-8 06:41:46 | 显示全部楼层
独赢缠身 发表于 2019-4-7 21:49
小a可以只装文件和网络监控组件,行为组件不装,搭配火绒

小A的IDP主防不错的,不装会大幅降低防御能力,核心防御组件建议都装
,就一个.
发表于 2019-4-8 08:46:41 | 显示全部楼层
comodo 第一个启发清除
2019-04-08 08:43:47 D:\360极速浏览器下载\v\1.exe Heur.Packed.MultiPacked@4294967295 检测 成功



第二个阻止运行
2019-04-08 08:45:39 D:\360极速浏览器下载\v\2.exe .UnclassifiedMalware@1 阻止 成功

ELOHIM
发表于 2019-4-8 10:50:49 | 显示全部楼层
微软scep只杀了 2.exe
fzshot
发表于 2019-4-8 10:58:11 | 显示全部楼层
Sophos Home

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2019-4-8 11:01:56 | 显示全部楼层
这东西出来很久了。主要特色是支持所有系统,包括最新的WIN10 17763 X64,会在内核加载一个模块,主要进行一些远控等隐蔽的事情。一般用户无感知。主要国外比较多,国内少,所以急救箱这边在强力模式下早就能处理了。不过也懒得吹了。
wowocock
发表于 2019-4-8 11:12:00 | 显示全部楼层
选择急救箱强力模式,开机查杀即可。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2019-4-8 11:28:41 | 显示全部楼层
看了下以前写的分析,貌似一年前左右吧,应该都支持处理1年多了。国内基本没出现过,比较奇怪。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞碟1234
头像被屏蔽
发表于 2019-4-8 11:58:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sabr
发表于 2019-4-8 14:49:31 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 14:55 , Processed in 0.095881 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表