查看: 4898|回复: 15
收起左侧

[分享] 火绒专杀对付顽固木马测试。

[复制链接]
yjwfdc
头像被屏蔽
发表于 2019-8-6 19:03:54 | 显示全部楼层 |阅读模式
本帖最后由 yjwfdc 于 2019-8-7 22:40 编辑

下载了这些病毒,实机加载后,用火绒专杀试试能不能清除。

【奇怪的免杀思路】老司机翻车录,被一Rootkit潜伏一年多,点名某些KMS捆绑Ro...
【历史Rootkit】潜伏者流氓,把System进程变成IE浏览器,就算你入库了也没用! - [阅读权限 10]
【历史ROOTKIT】稳如泰山的回调,脆如纸的注册表保护,PCH表示我只能看不能找 - [阅读权限 10
【历史ROOTKIT两个】强制创建DLL后强制注入winlogin联网,GMER表示瞎了 - [阅读权限 10]

改主页驱动木马一枚,运行后几乎免疫所有杀软
有毒的小马激活一枚

下载火绒专杀


查出病毒


处理不完



重启后 用电脑速度卫士 之 活动木马检测 v3.7
扫描还有三个,其实是两个.


用火绒专杀再杀一次,重启




重启后火绒专杀查出一个,用电脑速度卫士 之 活动木马检测 v3.7
查出还是两个。



用智量扫描 c:\windows\system32 和c:\windows\sysWOW64 目录,一个都查不到。
用火绒扫描 c:\windows\sysWOW64 目录,一个都查不到。


结果:火绒专杀清除不完,还需加强。剩下两个,有一个查不出,另一个清除不了。
续   继续杀马,用360急救箱。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2分享 +3 人气 +1 收起 理由
屁颠屁颠 + 3 版区有你更精彩: )
KK院长 + 1 原创内容

查看全部评分

zhengxu_1985
发表于 2019-8-7 09:05:19 | 显示全部楼层
前排支持
KK院长
发表于 2019-8-7 09:09:40 | 显示全部楼层
还需加强.
諾言敵不過時間
发表于 2019-8-7 16:05:16 | 显示全部楼层
@火绒工程师 看看這個~
头像被屏蔽
发表于 2019-8-7 16:15:24 | 显示全部楼层
老大好像很厉害的样子!学习下了
火绒工程师
发表于 2019-8-7 16:55:45 | 显示全部楼层
您好,我们本地确认一下,感谢您的反馈~
记录微笑
发表于 2019-8-7 22:29:22 | 显示全部楼层
jus那个目前为止就卡巴清除比较轻松
360原来杀的挺欢现在急救箱都扫不到了
yjwfdc
头像被屏蔽
 楼主| 发表于 2019-8-7 22:36:03 | 显示全部楼层
记录微笑 发表于 2019-8-7 22:29
jus那个目前为止就卡巴清除比较轻松
360原来杀的挺欢现在急救箱都扫不到了

360急救箱可以。
继续杀马,用360急救箱。
记录微笑
发表于 2019-8-7 22:37:58 | 显示全部楼层
yjwfdc 发表于 2019-8-7 22:36
360急救箱可以。
继续杀马,用360急救箱。

我测得时候没开强力模式
一般也不会想到开强力模式吧
扫了半天,把sbie的驱动干掉了,但就是没扫到jus
zay365
头像被屏蔽
发表于 2019-8-7 22:41:51 来自手机 | 显示全部楼层
记录微笑 发表于 2019-8-7 22:37
我测得时候没开强力模式
一般也不会想到开强力模式吧
扫了半天,把sbie的驱动干掉了,但就是没扫 ...

一般驱动病毒都得开强力模式,不开强力模式杀不了深入内核的病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 09:33 , Processed in 0.125779 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表