搜索
楼主: zay365
收起左侧

[病毒样本] 携带锁主页驱动的激活工具

  [复制链接]
lifan88
发表于 5 天前 | 显示全部楼层
yjwfdc 发表于 2020-2-13 18:12
什么自动工具,电脑速度卫士吗?没有被针对。

主流工具
yjwfdc
发表于 5 天前 | 显示全部楼层

没有针对,这个很易杀,




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yjwfdc
发表于 5 天前 | 显示全部楼层

删除文件后,用普通重启就可以了,没有回写。
lifan88
发表于 5 天前 | 显示全部楼层
yjwfdc 发表于 2020-2-13 18:29
没有针对,这个很易杀,

这个我早就知道了。。。说的是专杀,自动化的工具。。。
爱屋及乌
发表于 5 天前 | 显示全部楼层
,好像裸奔中个毒
zay365
 楼主| 发表于 5 天前 | 显示全部楼层
frodo 发表于 2020-2-13 13:44
有时候是误报,有时候是的确有毒,这怎么区分啊

只管用就好了,大不了中了Rootkit后用360急救箱查杀就行了开个玩笑,建议去可信的地方下载
我上次见过一人用了外{过}{滤}挂后主页被锁了,网络被劫持了后找到客服,客服回复他说用360安全卫士/急救箱后就正常了,但是他当时试了这样没用
zay365
 楼主| 发表于 4 天前 | 显示全部楼层
yjwfdc 发表于 2020-2-13 17:40
win7 32实机运行了这贴的 Oem7f7
普通模式扫描,什么都没有找到,

这工具附带了两份驱动,你是32位的,我是64位的
火绒工程师
发表于 昨天 18:21 | 显示全部楼层
zay365 发表于 2020-2-13 16:11
360安全卫士不开强力模式删不掉,提示用急救箱

用急救箱当然能杀掉

您好,如果快扫可以查杀,就不用了使用专杀来解决啦,专杀解决快扫不能解决的问题,感谢您的反馈~
zay365
 楼主| 发表于 昨天 19:03 | 显示全部楼层
火绒工程师 发表于 2020-2-17 18:21
您好,如果快扫可以查杀,就不用了使用专杀来解决啦,专杀解决快扫不能解决的问题,感谢您的反馈~

你问题没看完,火绒只报了64位的KMDF_LOOK.sys,其他文件没入库,等于说这个病毒64位系统下只杀了一半,而32位系统下根本杀不掉,而且那个网址你也没拉黑
我把组件打包上传了
https://www.lanzous.com/i9fph0b

火绒工程师
发表于 7 小时前 | 显示全部楼层
zay365 发表于 2020-2-17 19:03
你问题没看完,火绒只报了64位的KMDF_LOOK.sys,其他文件没入库,等于说这个病毒64位系统下只杀了一半, ...

收到,我们看下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-2-18 21:02 , Processed in 0.087177 second(s), 14 queries .

快速回复 返回顶部 返回列表