查看: 4170|回复: 25
收起左侧

[交流探讨] 卡巴高级删除问题再次复现

[复制链接]
kaba666
发表于 2019-8-11 18:31:49 | 显示全部楼层 |阅读模式
现在提供卡巴跟踪文件共分析!@Wesly.Zhang
文件下载:链接:https://pan.baidu.com/s/1F4f72J6I4X3qcmZSajjIuA
提取码:lr0w
压缩包密码:123
批注 2019-08-11 173250.png
批注 2019-08-11 173135.png
批注 2019-08-11 172612.png
pal家族
发表于 2019-8-11 19:03:35 | 显示全部楼层
论坛反馈有啥用?人家也是普通用户,怎么帮你?
发个邮件或者申请个my Kaspersky账号,正儿八经联系下技术支持,上报下问题,不好吗?
kv0707
发表于 2019-8-11 19:44:57 | 显示全部楼层
支持楼主,期待下次升级补丁时能够解决
楼主还请邮件联系卡巴斯基官方,这样赶得上下次补丁时解决这个问题了
kfne12
头像被屏蔽
发表于 2019-8-11 20:27:25 | 显示全部楼层
楼主洗洗睡吧。

我虽然没有运行那个样本,但是我一猜也知道,那个rootkit拦截了卡巴的重启操作。

因为现在有的木马据说就是这么干的。

所以这应该不是卡巴的锅。

尽管我只是猜测,但是我对我的这个猜测有90%的把握。
台风12
头像被屏蔽
发表于 2019-8-11 20:43:17 | 显示全部楼层
大家和气讨论,我是来学习的
huang1111
发表于 2019-8-11 22:22:42 | 显示全部楼层
不重启的原因我认为可能如下(猜测)
1、本bootkit在启动的时候会执行shutdown.exe,定时重启,卡巴斯基检测到以后,不发生重启行为
2、由于是bootkit,阻止了卡巴斯基的重启行为(当然,我认为不可行,因为其安装完成还需要重启才会生效,事实上他没有重启)

关于菜单变灰,我认为是此样本修改了系统配置导致的问题,卡巴即使回滚,也需要重启才能生效
kaba666
 楼主| 发表于 2019-8-11 23:12:36 来自手机 | 显示全部楼层
huang1111 发表于 2019-8-11 22:22
不重启的原因我认为可能如下(猜测)
1、本bootkit在启动的时候会执行shutdown.exe,定时重启,卡巴斯基检 ...

你猜测哈子?还猜测?你那么牛逼个嘛!分析代码撒!
记录微笑
发表于 2019-8-11 23:57:40 来自手机 | 显示全部楼层
huang1111 发表于 2019-8-11 22:22
不重启的原因我认为可能如下(猜测)
1、本bootkit在启动的时候会执行shutdown.exe,定时重启,卡巴斯基检 ...

卡巴会阻止用户在高级清除时通过开始菜单关机或重启,所以会变灰。
红色卡卡007
发表于 2019-8-12 00:53:52 | 显示全部楼层
记录微笑 发表于 2019-8-11 23:57
卡巴会阻止用户在高级清除时通过开始菜单关机或重启,所以会变灰。

好像就是这个意思。在我的记忆中,很早就碰到这情况了,至于说具体什么时候,过去很久了,记不太清楚了。喜欢刚就慢慢刚吧,哈哈哈哈。。。
kaba666
 楼主| 发表于 2019-8-12 08:26:59 来自手机 | 显示全部楼层
记录微笑 发表于 2019-8-11 23:57
卡巴会阻止用户在高级清除时通过开始菜单关机或重启,所以会变灰。

是的,卡巴的高级删除都会让开始菜单重启键变灰,关键是这个时候高级删除扫描完了,卡巴不重启电脑!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 10:49 , Processed in 0.134524 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表