查看: 1215|回复: 10
收起左侧

[软件] 360杀毒和火绒,都对445永恒之蓝病毒视而不见,到底谁管用。

[复制链接]
mifanu
发表于 2020-8-20 00:06:16 | 显示全部楼层 |阅读模式
本帖最后由 mifanu 于 2020-8-20 01:06 编辑

强调,我说的是先中毒,后装杀的情况。
火绒是主打防御的,我也就不说什么了。这360杀毒对445病毒(不是勒索,只是纯粹的445感染和传播),也视而不见,全盘查杀什么都说没问题,直接繁荣共存。
谁能给我一款,先中毒后杀毒管用的软件啊。

Mouyase1
头像被屏蔽
发表于 2020-8-20 00:57:25 | 显示全部楼层
KasperskyRescueDisk 18.0.11.3c (build 2020.07.05)
Kaspersky Virus Removal Tool 2020

请在PE系统下运行 或者第一个工具单独制作成引导启动U盘 然后断网查杀.
Windows Server系统不能使用360个人版和火绒安全个人免费版 查杀永恒之蓝.

评分

参与人数 1人气 +1 收起 理由
mifanu + 1 感谢解答: )

查看全部评分

火绒用户
头像被屏蔽
发表于 2020-8-20 10:22:24 | 显示全部楼层
360系统急救盘,制作成启动U盘后插入电脑,开机按F12或其它键进入系统。运行自带急救箱
imisbeat
发表于 2020-8-20 11:59:40 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
mifanu + 1 感谢解答: )

查看全部评分

落华无痕
发表于 2020-8-20 17:21:24 | 显示全部楼层
本帖最后由 落华无痕 于 2020-8-20 20:13 编辑

根据你在病毒救援区发的样本,建议你检查下系统文件sens.dll是否被替换了,对应System Event Notification Service服务。

纠正:
这货是Rootkit。。。通过延迟重命名替换sens.dll文件,启动后恢复sens.dll,作为rootkit隐藏加载。
你可能需要急救盘或360急救箱(强力模式2遍)、火绒恶意木马专杀(查杀后重启)之类工具查杀。


可能会杀掉system32目录的一个名字如Ms0E556EB6App.dll(winupdate64.log截断附加数据)的文件,干掉后用everything搜索sens.dll,找到winsxs路径下大小10218kb的sens.dll(winupdate64.log),打开所在位置,用system32目录的sens.dll(几十k大小)替换。

火绒恶意木马专杀报毒purplefox v2.0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
mifanu + 2 感谢支持,欢迎常来: )

查看全部评分

zay365
头像被屏蔽
发表于 2020-8-20 19:07:30 来自手机 | 显示全部楼层
为什么不打补丁?防御漏洞攻击靠杀软、防火墙肯定没有打补丁有效
mifanu
 楼主| 发表于 2020-8-21 17:45:33 | 显示全部楼层
落华无痕 发表于 2020-8-20 17:21
根据你在病毒救援区发的样本,建议你检查下系统文件sens.dll是否被替换了,对应System Event Notification  ...

谢谢。昨天不舒服,今天刚看到,我试试看。感谢你帮我试验这个病毒样本。
Mouyase1
头像被屏蔽
发表于 2020-8-21 18:09:49 | 显示全部楼层
mifanu 发表于 2020-8-21 17:45
谢谢。昨天不舒服,今天刚看到,我试试看。感谢你帮我试验这个病毒样本。

为什么不打系统补丁 我再问一遍.
既然你要用Server 2008系统 就知道系统安全防范工作不可马虎大意.
mifanu
 楼主| 发表于 2020-8-22 00:31:56 | 显示全部楼层
Mouyase1 发表于 2020-8-21 18:09
为什么不打系统补丁 我再问一遍.
既然你要用Server 2008系统 就知道系统安全防范工作不可马虎大意.
[:1 ...

因为最初用防火墙屏蔽了445。就没打补丁。一年都没事,前天有个管事的,把防火墙关了。就中毒了。
中毒后我打了补丁,但是已经起不到作用了。
落华无痕
发表于 2020-8-22 00:33:01 来自手机 | 显示全部楼层
mifanu 发表于 2020-8-22 00:31
因为最初用防火墙屏蔽了445。就没打补丁。一年都没事,前天有个管事的,把防火墙关了。就中毒了。
中毒 ...

问题解决没?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:08 , Processed in 0.139782 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表