楼主: nurron2019
收起左侧

[病毒样本] 卡巴斯基无法删除:trojan.win32.generic

  [复制链接]
wowocock
发表于 2019-6-25 19:53:51 | 显示全部楼层
nurron2019 发表于 2019-6-25 19:50
确实有,发到附件里了。

嗯,这就是根源。把这文件删掉,你就不会再被扫到毒了。木马用了一套偷梁换柱,来躲避查杀。
nurron2019
 楼主| 发表于 2019-6-25 19:55:25 | 显示全部楼层
wowocock 发表于 2019-6-25 19:47
考虑到名字可能随机,可以把c:\windows目录下的所有DAT文件打包发上来。

太多文件了,有些不是dat,怎么弄比较快?
nurron2019
 楼主| 发表于 2019-6-25 19:56:41 | 显示全部楼层
wowocock 发表于 2019-6-25 19:53
嗯,这就是根源。把这文件删掉,你就不会再被扫到毒了。木马用了一套偷梁换柱,来躲避查杀。

这么厉害啊,需要到安全模式删除吗
wowocock
发表于 2019-6-25 19:58:25 | 显示全部楼层
nurron2019 发表于 2019-6-25 19:56
这么厉害啊,需要到安全模式删除吗

不用,直接删除这个DAT文件即可。
nurron2019
 楼主| 发表于 2019-6-25 19:59:46 | 显示全部楼层
wowocock 发表于 2019-6-25 19:58
不用,直接删除即可。

已经删了,膜拜大神
wowocock
发表于 2019-6-25 20:00:38 | 显示全部楼层
nurron2019 发表于 2019-6-25 19:59
已经删了,膜拜大神

应该就没问题了。随便重启。已经把源头干掉了。
nurron2019
 楼主| 发表于 2019-6-25 20:01:20 | 显示全部楼层
wowocock 发表于 2019-6-25 20:00
应该就没问题了。随便重启。已经把源头干掉了。

好的,谢谢!
www-tekeze
发表于 2019-6-25 20:30:43 | 显示全部楼层
wowocock 发表于 2019-6-25 19:53
嗯,这就是根源。把这文件删掉,你就不会再被扫到毒了。木马用了一套偷梁换柱,来躲避查杀。

这个dat火绒miss,智量miss (不检测dat),传到VT上没一家报。。。大佬给说说,怎么偷梁换柱的。。


https://www.virustotal.com/gui/f ... 13576f109/detection


wowocock
发表于 2019-6-25 20:36:10 | 显示全部楼层
因为不是可执行文件,所以杀软不会报,但通过木马的精心组合处理就能被执行起来,导致过了所有杀软。
wowocock
发表于 2019-6-25 20:37:59 | 显示全部楼层
而且全执行链,除了木马这个全是白的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-29 02:38 , Processed in 0.089642 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表