楼主: lifan88
收起左侧

[病毒样本] 【ROOTKIT-Pchunterkiller】专治各种ARK!

[复制链接]
a8855942
发表于 2019-11-14 18:49:55 | 显示全部楼层
17小时前,难道蜘蛛入库了?解压就发现了。 Trojan.MulDrop8.63395
a8855942
发表于 2019-11-14 18:50:36 | 显示全部楼层
lifan88 发表于 2019-11-14 09:18
强烈不推荐实机c测试,一个半免杀的0day可能坑死你...小心文件一坨坨加密什么鬼的...

我一般开沙盒。不过有些毒检测到就不暴露的。相对安全点吧。
落华无痕
发表于 2019-11-14 19:37:16 | 显示全部楼层
lifan88 发表于 2019-11-14 18:42
???这服务保护/注册表这么垃圾?

没错,从刚出来那会就一直这样。
测过好几个版本,起初不会拦截pchunter驱动,现在拦截了,但是注册表自我报护还是等于没有。
杀软病综合医院
发表于 2019-11-14 19:37:54 | 显示全部楼层
lifan88 发表于 2019-11-14 18:41
错了,不加载驱动过影子太扯了,加载驱动后影子被干才是正常的……加载驱动后就可视了...大动作杀软是发 ...

各种操作,杀毒软件都没反应
lifan88
 楼主| 发表于 2019-11-14 19:41:37 | 显示全部楼层
杀软病综合医院 发表于 2019-11-14 19:37
各种操作,杀毒软件都没反应

是“不可视”,打少了个字
lifan88
 楼主| 发表于 2019-11-14 19:44:49 | 显示全部楼层
a8855942 发表于 2019-11-14 18:50
我一般开沙盒。不过有些毒检测到就不暴露的。相对安全点吧。

推荐别,这种ROOTKIT造成的损坏不是很大,要是一个穿沙后鬼畜加密文档的,上来就对硬盘一顿改那种可是真的要命
柯林
发表于 2019-11-14 22:42:58 | 显示全部楼层
lifan88 发表于 2019-11-14 19:44
推荐别,这种ROOTKIT造成的损坏不是很大,要是一个穿沙后鬼畜加密文档的,上来就对硬盘一顿改那种可是真 ...

记得以前讨论的时候,坛子里的大牛说过,勒索病毒一般不加驱,说是动作太大,容易缩短生存期,不知道是不是真有一些样本突破了“行规”?
a8855942
发表于 2019-11-14 23:00:06 | 显示全部楼层
lifan88 发表于 2019-11-14 19:44
推荐别,这种ROOTKIT造成的损坏不是很大,要是一个穿沙后鬼畜加密文档的,上来就对硬盘一顿改那种可是真 ...

有些大病毒不敢玩,怕怕。小的比如发的一下10个的玩玩可以。穿的几率大概多大呢?尤其是卡巴跟蜘蛛很多毒刚开始不报。
lifan88
 楼主| 发表于 2019-11-14 23:04:18 | 显示全部楼层
a8855942 发表于 2019-11-14 23:00
有些大病毒不敢玩,怕怕。小的比如发的一下10个的玩玩可以。穿的几率大概多大呢?尤其是卡巴跟蜘蛛很多毒 ...

万物皆可虚拟机,小心局域网即可
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 19:16 , Processed in 0.110767 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表