查看: 1463|回复: 11
收起左侧

[病毒样本] 驱动木马

[复制链接]
zay365
头像被屏蔽
发表于 2020-4-6 19:24:21 | 显示全部楼层 |阅读模式

加载完后要重启才是完全体
驱动木马x2这个有一样的8KB无签名驱动
火绒和tdsskiller默认设置都漏掉了那个文件
除了PCH之外的工具显示的驱动文件名都是空
手杀很容易
不知道那个8KB驱动文件到底是什么用的
@lifan88 @wowocock

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +20 魅力 +1 人气 +2 收起 理由
Jerry.Lin + 20 + 1 + 1 长期分享奖励
www-tekeze + 1 版区有你更精彩: )

查看全部评分

,就一个.
发表于 2020-4-6 19:27:47 | 显示全部楼层
小红伞

HEUR/AGEN.1034442
CHURP
发表于 2020-4-6 19:31:23 | 显示全部楼层
本帖最后由 CHURP 于 2020-4-6 19:33 编辑

avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
岚Azure
发表于 2020-4-6 20:06:41 | 显示全部楼层
BD temp杀
QVM360
发表于 2020-4-6 20:07:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
0200dfg
发表于 2020-4-6 20:09:24 | 显示全部楼层
火绒
  1. 病毒路径:C:\Users\ADMINI~1\AppData\Local\Temp\Rar$DRb5208.27099\gtkfakouc.sys
  2. 病毒名称:Trojan/Generic!62E39E844390E82A
  3. 病毒ID:62E39E844390E82A
  4. 操作结果:已处理
复制代码
54ss
发表于 2020-4-6 20:18:38 | 显示全部楼层
BD已入库
C:\Users\JOJO\Downloads\gtkfakouc.rar=>gtkfakouc.sys Trojan.GenericKD.32442910 Moved to Quarantine
a445441
发表于 2020-4-6 20:19:50 | 显示全部楼层
加载后重启,再打开就蓝屏了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2020-4-7 09:24:14 | 显示全部楼层
这类木马一般会有2到3个驱动 ,关键驱动估计你都没找到 ,这个只是辅助驱动而已 ,自然好处理。
wowocock
发表于 2020-4-7 09:24:45 | 显示全部楼层
这类木马一般会有2到3个驱动 ,关键驱动估计你都没找到 ,这个只是辅助驱动而已 ,自然好处理。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 18:30 , Processed in 0.141027 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表