楼主: zay365
收起左侧

[病毒样本] 携带锁主页驱动的激活工具

  [复制链接]
lifan88
发表于 2020-2-13 18:15:33 | 显示全部楼层
yjwfdc 发表于 2020-2-13 18:12
什么自动工具,电脑速度卫士吗?没有被针对。

主流工具
yjwfdc
头像被屏蔽
发表于 2020-2-13 18:29:20 | 显示全部楼层

没有针对,这个很易杀,




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yjwfdc
头像被屏蔽
发表于 2020-2-13 18:33:44 | 显示全部楼层

删除文件后,用普通重启就可以了,没有回写。
lifan88
发表于 2020-2-13 18:42:04 | 显示全部楼层
yjwfdc 发表于 2020-2-13 18:29
没有针对,这个很易杀,

这个我早就知道了。。。说的是专杀,自动化的工具。。。
爱屋及乌
发表于 2020-2-13 20:23:49 | 显示全部楼层
,好像裸奔中个毒
zay365
头像被屏蔽
 楼主| 发表于 2020-2-13 22:50:32 | 显示全部楼层
frodo 发表于 2020-2-13 13:44
有时候是误报,有时候是的确有毒,这怎么区分啊

只管用就好了,大不了中了Rootkit后用360急救箱查杀就行了开个玩笑,建议去可信的地方下载
我上次见过一人用了外{过}{滤}挂后主页被锁了,网络被劫持了后找到客服,客服回复他说用360安全卫士/急救箱后就正常了,但是他当时试了这样没用
zay365
头像被屏蔽
 楼主| 发表于 2020-2-14 11:15:15 | 显示全部楼层
yjwfdc 发表于 2020-2-13 17:40
win7 32实机运行了这贴的 Oem7f7
普通模式扫描,什么都没有找到,

这工具附带了两份驱动,你是32位的,我是64位的
火绒工程师
发表于 2020-2-17 18:21:42 | 显示全部楼层
zay365 发表于 2020-2-13 16:11
360安全卫士不开强力模式删不掉,提示用急救箱

用急救箱当然能杀掉

您好,如果快扫可以查杀,就不用了使用专杀来解决啦,专杀解决快扫不能解决的问题,感谢您的反馈~
zay365
头像被屏蔽
 楼主| 发表于 2020-2-17 19:03:16 | 显示全部楼层
火绒工程师 发表于 2020-2-17 18:21
您好,如果快扫可以查杀,就不用了使用专杀来解决啦,专杀解决快扫不能解决的问题,感谢您的反馈~

你问题没看完,火绒只报了64位的KMDF_LOOK.sys,其他文件没入库,等于说这个病毒64位系统下只杀了一半,而32位系统下根本杀不掉,而且那个网址你也没拉黑
我把组件打包上传了
https://www.lanzous.com/i9fph0b

火绒工程师
发表于 2020-2-18 13:22:29 | 显示全部楼层
zay365 发表于 2020-2-17 19:03
你问题没看完,火绒只报了64位的KMDF_LOOK.sys,其他文件没入库,等于说这个病毒64位系统下只杀了一半, ...

收到,我们看下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 10:03 , Processed in 0.102374 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表