楼主: nurron2019
收起左侧

[病毒样本] 卡巴斯基无法删除:trojan.win32.generic

  [复制链接]
www-tekeze
发表于 2019-6-25 20:48:02 | 显示全部楼层
wowocock 发表于 2019-6-25 20:36
因为不是可执行文件,所以杀软不会报,但通过木马的精心组合处理就能被执行起来,导致过了所有杀软。
而且全执行链,除了木马这个全是白的。

这是回复我吗?没糖吃。。。
但这个dat是怎么进来的?或者组合完后是什么样的?大佬把样本发上来让大家欣赏下?又是公司的规定。。


wowocock
发表于 2019-6-25 20:53:18 | 显示全部楼层
www-tekeze 发表于 2019-6-25 20:48
这是回复我吗?没糖吃。。。
但这个dat是怎么进来的?或者组合完后是什么样的?大佬把样本发上来让大 ...

手机打字不方便,不过的确不便说太多,以免教坏了不少很牛的小p孩。哈哈

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 随便就能学会?? 还是给颗糖得了。。。

查看全部评分

huang1111
发表于 2019-6-25 20:55:59 | 显示全部楼层
nurron2019 发表于 2019-6-25 18:00
好吧,那我关了,就是楼上的一个吧友,说可以帮我设置卡巴斯基

如果下次碰到卡巴反复处理的病毒,可以尝试以下操作
主界面-左下角小齿轮-交互式保护    将自动执行推荐操作的勾取消,随后之前所有自动放行的操作都会弹出窗口,你看一下有啥生成什么的,锁定一下目录应该就好了
nurron2019
 楼主| 发表于 2019-6-25 21:41:55 | 显示全部楼层
huang1111 发表于 2019-6-25 20:55
如果下次碰到卡巴反复处理的病毒,可以尝试以下操作
主界面-左下角小齿轮-交互式保护    将自动执行推荐 ...

嗯呢,学到了
mr_bean_forever
发表于 2019-6-25 22:07:32 | 显示全部楼层
桑德尔 发表于 2019-6-25 11:05
感觉ESET这么多高大上的东西,咋这次测评成绩跌的这么厉害

eset默认不开潜在不安全,不开高级启发/DNA,不脱壳,不扫email,并智能优化兼顾速度。
回血97483701
头像被屏蔽
发表于 2019-6-25 22:17:46 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
nurron2019
 楼主| 发表于 2019-6-26 00:10:11 来自手机 | 显示全部楼层
打算打算明天格式化硬盘重装系统了,今晚12点又重启了
nurron2019
 楼主| 发表于 2019-6-26 00:12:25 来自手机 | 显示全部楼层
wowocock 发表于 2019-6-25 19:23
深度怀疑楼主修复MBR后就没问题了。应该是个白利用吧。如果重启复现可联系我们客服继续看看。

24点的时候又自动重启了
wowocock
发表于 2019-6-26 08:38:53 | 显示全部楼层
nurron2019 发表于 2019-6-26 00:12
24点的时候又自动重启了

重启和这木马没关系。有没有dump文件,发上来看看。
nurron2019
 楼主| 发表于 2019-6-26 11:12:36 来自手机 | 显示全部楼层
wowocock 发表于 2019-6-26 08:38
重启和这木马没关系。有没有dump文件,发上来看看。

dump文件在哪里?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 05:50 , Processed in 0.100908 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表