搜索
楼主: lifan88
收起左侧

[病毒样本] 【奇怪的免杀思路】老司机翻车录,被一Rootkit潜伏一年多,点名某些KMS捆绑Ro...

  [复制链接]
wheyu。。。
发表于 2019-7-11 09:59:58 | 显示全部楼层
ELOHIM 发表于 2019-7-11 09:48
哪位大佬劳烦分流个蓝奏。

分流蓝奏

https://www.lanzous.com/b828683/        密码:aq3v

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 版区有你更精彩: )

查看全部评分

VicZ
发表于 2019-7-11 10:14:42 | 显示全部楼层
火绒 kill 3,剩下的exe双击释放的驱动被杀
ELOHIM
发表于 2019-7-11 10:24:50 | 显示全部楼层
wheyu。。。 发表于 2019-7-11 09:59
分流蓝奏

https://www.lanzous.com/b828683/        密码:aq3v

wd scan miss all
wowocock
发表于 2019-7-11 10:38:59 | 显示全部楼层
很老的木马了,360急救箱扫描轻松处理。这种ROOTKLIT技术,在最新流行的主页保安类保护技术面前如同小儿科。后者更是吊打除360急救箱外的所有杀软。包括卡巴。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
小Q机器人 + 1
lifan88 + 1 赞一个!

查看全部评分

yjwfdc
发表于 2019-7-11 11:22:04 | 显示全部楼层
有md四d保护应该很容易发现啊。

评分

参与人数 1人气 +1 收起 理由
左手 + 1 赞一个!

查看全部评分

风之咩~
发表于 2019-7-11 11:44:03 来自手机 | 显示全部楼层
本帖最后由 风之咩~ 于 2019-7-11 11:46 编辑

所以别用这些野鸡激活
国外有专门的论坛提供 国内也有知名的个人作者提供
何必用这些花钱打广告的商业化"免费工具" 羊毛出在羊身上

评分

参与人数 1人气 +1 收起 理由
左手 + 1 我还是直接用你的系统的了。

查看全部评分

mr_bean_forever
发表于 2019-7-11 11:45:25 | 显示全部楼层
McAfee 杀了2个压缩包内4个文件,Kill all
温馨小屋
发表于 2019-7-11 12:27:20 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-7-11 12:43 编辑

BD两个驱动都杀,但两个exe miss,双击exe释放的驱动被监控杀掉

稍后测试带毒清除
可预见的凉凉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
lifan88 + 1 感谢TEST: )

查看全部评分

www-tekeze
发表于 2019-7-11 12:36:47 | 显示全部楼层
智量全入库(我可没上传过),火绒kill 3X,漏一个激活工具。。。有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-11 12:45:16 | 显示全部楼层
www-tekeze 发表于 2019-7-11 12:36
智量全入库(我可没上传过),火绒kill 3X,漏一个激活工具。。。有空双击。。

双击火绒扫描MISS的激活工具,会释放一个黑驱动,被火绒报Rootkit,同时本体被智量主防杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-1-19 16:28 , Processed in 0.098401 second(s), 15 queries .

快速回复 返回顶部 返回列表