楼主: 00006666
收起左侧

[分享] 染毒环境清除测试---2021年的杀软能成功清除2018年版本的Rootkit吗?

  [复制链接]
a27573
发表于 2021-7-20 10:30:56 | 显示全部楼层
桑德尔 发表于 2021-7-20 10:20
看起来管理员和部分水友的态度一样:是由于你先禁用了ESET的监控,rootkit才能加载,而不是我检测不到。 ...

是的,所以我在那里提了几种可能导致 rootkit 被安装的情况,比如 rootkit 早于杀软安装或者安装时杀软还没有入库

清除差一点也就算了,连驱动文件都扫描(读取)不了就要命了
在发现病毒的前提下才会知道用一些强力的清除手段
温馨小屋
头像被屏蔽
发表于 2021-7-20 10:32:44 | 显示全部楼层
这都老生常谈的问题了,这种清除就强制关机的Rootkit,除了急救箱肯定都完蛋,杀软不会给你去做内核对抗的,已经没有意义了,能扫出来就是胜利,用户知道了有病毒就可以采取PE等方式杀毒。
a27573
发表于 2021-7-20 10:33:17 | 显示全部楼层
温馨小屋 发表于 2021-7-20 10:32
这都老生常谈的问题了,这种清除就强制关机的Rootkit,除了急救箱肯定都完蛋,杀软不会给你去做内核对抗的 ...

可是 ESET 扫不出来(无法读取驱动文件)
温馨小屋
头像被屏蔽
发表于 2021-7-20 10:35:41 | 显示全部楼层
a27573 发表于 2021-7-20 10:33
可是 ESET 扫不出来(无法读取驱动文件)

扫不出来非常正常,只有那几个强的才能扫出来,比如卡巴什么的,之前这些病毒我应该都测试过,BD肯定也是扫不出来,所以说能扫出来就是胜利,这种驱动病毒大概率过不了ATD和PDM。

评分

参与人数 1人气 +1 收起 理由
a27573 + 1

查看全部评分

温馨小屋
头像被屏蔽
发表于 2021-7-20 10:37:54 | 显示全部楼层
a27573 发表于 2021-7-20 10:30
是的,所以我在那里提了几种可能导致 rootkit 被安装的情况,比如 rootkit 早于杀软安装或者安装时杀软还 ...

他们清毒能力什么水平,我想他们很清楚,很可能这些Rootkit都不是他们重点防御对象,属于被战略性放弃的部分。
桑德尔
头像被屏蔽
发表于 2021-7-20 10:39:32 | 显示全部楼层
温馨小屋 发表于 2021-7-20 10:32
这都老生常谈的问题了,这种清除就强制关机的Rootkit,除了急救箱肯定都完蛋,杀软不会给你去做内核对抗的 ...

好像看测试结果,win10下卡巴甚至不需要高级清除就能干掉它?
桑德尔
头像被屏蔽
发表于 2021-7-20 10:41:34 | 显示全部楼层
a27573 发表于 2021-7-20 10:30
是的,所以我在那里提了几种可能导致 rootkit 被安装的情况,比如 rootkit 早于杀软安装或者安装时杀软还 ...

我猜下一次就是:官方:已入库,请重新安装操作系统再试
a27573
发表于 2021-7-20 10:45:00 | 显示全部楼层
桑德尔 发表于 2021-7-20 10:39
好像看测试结果,win10下卡巴甚至不需要高级清除就能干掉它?

是用了高级清除反而 GG
温馨小屋
头像被屏蔽
发表于 2021-7-20 10:46:33 | 显示全部楼层
桑德尔 发表于 2021-7-20 10:39
好像看测试结果,win10下卡巴甚至不需要高级清除就能干掉它?

应该是不行的,除非没有成功加载
桑德尔
头像被屏蔽
发表于 2021-7-20 10:49:09 | 显示全部楼层
温馨小屋 发表于 2021-7-20 10:46
应该是不行的,除非没有成功加载

你看38L的测试结果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 06:38 , Processed in 0.099384 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表