楼主: 落华无痕
收起左侧

[病毒样本] sf带的驱动2枚

[复制链接]
wowocock
发表于 2019-12-16 16:27:54 | 显示全部楼层
lifan88 发表于 2019-12-16 14:57
没有删驱动吗……虚拟机被干了……

win7 64,虚拟机测试没问题。
fyxqjy
发表于 2019-12-16 16:34:35 | 显示全部楼层
lifan88 发表于 2019-12-15 19:59
请提醒实机测试加载驱动的兄弟,这货在加载第二个驱动后在虚拟机下连删了drivers下20 ...

受害者
zay365
头像被屏蔽
发表于 2019-12-16 17:20:30 | 显示全部楼层
lifan88 发表于 2019-12-15 19:59
请提醒实机测试加载驱动的兄弟,这货在加载第二个驱动后在虚拟机下连删了drivers下20 ...

?我这win7 x64测试也正常啊
莫非是在win8.1下有Bug
话说你为什么要用8.1来测试病毒啊
zay365
头像被屏蔽
发表于 2019-12-16 17:26:07 | 显示全部楼层
lifan88 发表于 2019-12-16 14:57
没有删驱动吗……虚拟机被干了……

你测之前没生成快照?
lifan88
发表于 2019-12-16 17:28:19 | 显示全部楼层
zay365 发表于 2019-12-16 17:20
?我这win7 x64测试也正常啊
莫非是在win8.1下有Bug
话说你为什么要用8.1来测试病毒啊

虚拟机win8.1
是为了实机做的....
删驱动功能本来是针对360的...不知道为什么把我虚拟机的系统驱动也删了
lifan88
发表于 2019-12-17 10:09:14 | 显示全部楼层
zay365 发表于 2019-12-16 17:26
你测之前没生成快照?

太卡没做快照……手动修好了……
www-tekeze
发表于 2019-12-17 12:32:02 | 显示全部楼层
wowocock 发表于 2019-12-16 10:46
测了下,现在这些私-Fu驱动比较恶心,干不过你,就完全禁止急救箱的驱动加载,所以急救箱扫描时候会提示进P ...

Win7 x64,没出现13楼情况!

1. 退出绒智加载两个驱动,重启用火绒专杀扫描,发现11项风险但处理失败2项,二次重启扫描,发现5项风险但处理失败1项,三次重启扫描,结果不变 (估计两个恶意驱动只杀了一个),接着用TDSSKiller扫描,发现风险一项,重启后再次扫描,结果不变!失败。。。
2. 恢复虚拟机快照,单独测TDSSKiller,重启多次都是发现两项风险,一个也杀不掉。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
头像被屏蔽
发表于 2019-12-17 12:49:07 | 显示全部楼层
www-tekeze 发表于 2019-12-17 12:32
Win7 x64,没出现13楼情况!

1. 退出绒智加载两个驱动,重启用火绒专杀扫描,发现11项风险但处理失败2 ...

为什么我这火绒专杀和TDSSKiller都扫描不出任何项目
而且用360急救箱也没提示进PE模式清除,直接在系统中就杀掉了
www-tekeze
发表于 2019-12-17 12:52:52 | 显示全部楼层
zay365 发表于 2019-12-17 12:49
为什么我这火绒专杀和TDSSKiller都扫描不出任何项目
而且用360急救箱也没提示进PE模式清除,直接 ...

??? 也许你会敲Code,这两个驱动怕你了。。   PS:确认两驱动加载成功没有?


qingge0709
发表于 2019-12-17 15:35:51 | 显示全部楼层
操作进程:C:\Program Files (x86)\360\360zip\360zip.exe
病毒路径:H:\789\sf_sys_x2\dxyengxdg.sys
病毒名称:Trojan/Generic!236A6BCD6BE9E15A
病毒ID:236A6BCD6BE9E15A
操作结果:已处理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 18:51 , Processed in 0.112701 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表