查看: 3095|回复: 19
收起左侧

[可疑文件] 疑似Rootkit的病毒

[复制链接]
沈志鸣
发表于 2019-8-14 18:05:49 | 显示全部楼层 |阅读模式
前几天在Win7中运行PCHunter的时候,发现只要打开里面的驱动模块(安全模式下亦是如此),系统就会直接黑屏,然后再开机,开机后还会显示“Windows 已从异常关机中恢复”,就觉得有可能是电脑中有Rootkit,使用TDSSKiller扫描了一下,发现了9个可疑的文件。但是提取出来之后,KSN显示未知,放在VT上面扫描,几乎都是全绿。现在不知道该怎么办了,就决定把这几个文件上传供大家分析一下,看是不是PCHunter软件的问题

下载地址:https://c-t.work/s/a748631523c84a
解压密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfne12
头像被屏蔽
发表于 2019-8-14 18:11:53 | 显示全部楼层
PCHUNTER好像和比较新的微软补丁有冲突。

我这里蓝屏好久了。

不一定是rootkit吧
沈志鸣
 楼主| 发表于 2019-8-14 18:16:09 | 显示全部楼层
kfne12 发表于 2019-8-14 18:11
PCHUNTER好像和比较新的微软补丁有冲突。

我这里蓝屏好久了。

感谢解答,但是和Win7的比较新的补丁有冲突?还是Win10?
kfne12
头像被屏蔽
发表于 2019-8-14 18:17:41 | 显示全部楼层
本帖最后由 kfne12 于 2019-8-14 18:35 编辑
沈志鸣 发表于 2019-8-14 18:16
感谢解答,但是和Win7的比较新的补丁有冲突?还是Win10?

我不是解答啊。

我这只是猜测一下。

我的win7x64几个月前打过补丁后,运行pchunter就蓝屏,所以我猜有冲突
暗_黑
发表于 2019-8-14 19:27:58 | 显示全部楼层
kfne12 发表于 2019-8-14 18:17
我不是解答啊。

我这只是猜测一下。

问个问题,我的Pchunter安装显示驱动异常,什么毛病
yjwfdc
头像被屏蔽
发表于 2019-8-14 20:16:58 | 显示全部楼层
用这个扫一扫看看,绿色软件。

电脑速度卫士 之 活动木马检测 v3.7
zay365
头像被屏蔽
发表于 2019-8-14 20:21:12 来自手机 | 显示全部楼层
我这里PCHunter也是这种情况
www-tekeze
发表于 2019-8-14 20:22:26 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-8-14 20:33 编辑


9个文件,绒智扫描均不报!

补充:我经常同时运行PCH、PT、火绒剑、火绒专杀、TDSSKiller,从来没遇到过问题!系统也是Win7 x64 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-8-14 20:24:07 | 显示全部楼层
Avast Miss all
kfne12
头像被屏蔽
发表于 2019-8-14 20:34:07 来自手机 | 显示全部楼层
暗_黑 发表于 2019-8-14 19:27
问个问题,我的Pchunter安装显示驱动异常,什么毛病

这我不知道噢。没碰到过这种情况
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 01:48 , Processed in 4.343230 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表