楼主: 00006666
收起左侧

[分享] 染毒环境清除测试---2021年的杀软能成功清除2018年版本的Rootkit吗?

  [复制链接]
温馨小屋
头像被屏蔽
发表于 2021-7-20 10:54:07 | 显示全部楼层
桑德尔 发表于 2021-7-20 10:49
你看38L的测试结果

可能在新系统下有些api失效了,我之前测试这种主页安保病毒时,只要动他驱动就直接重启,无论什么方式都不行。

评分

参与人数 1人气 +1 收起 理由
a27573 + 1 我也这么觉得

查看全部评分

00006666
 楼主| 发表于 2021-7-20 10:56:47 | 显示全部楼层
温馨小屋 发表于 2021-7-20 10:37
他们清毒能力什么水平,我想他们很清楚,很可能这些Rootkit都不是他们重点防御对象,属于被战略性放弃的 ...

杀软在WIN10其实可以用ELAM在启动阶段拦截样本加载,随后就可以清除样本,不过ESET存在的问题是ELAM功能似乎没有正确启用。
桑德尔
头像被屏蔽
发表于 2021-7-20 10:57:54 | 显示全部楼层
温馨小屋 发表于 2021-7-20 10:54
可能在新系统下有些api失效了,我之前测试这种主页安保病毒时,只要动他驱动就直接重启,无论什么方式都 ...

也可能跟签名挂了有关?
bysfk1981
发表于 2021-7-21 11:45:42 | 显示全部楼层
看起来好高深啊,学习学习
PanzerVIIIMaus
发表于 2021-7-23 08:22:35 | 显示全部楼层
桑德尔 发表于 2021-7-20 10:20
看起来管理员和部分水友的态度一样:是由于你先禁用了ESET的监控,rootkit才能加载,而不是我检测不到。 ...

ESET对于Rootkit的扫描深度不错(比如能深入到UEFI),
但是对抗能力太差易受干扰,甚至无法觉察这点还是没有改变
a27573
发表于 2021-7-23 13:51:39 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-7-23 08:22
ESET对于Rootkit的扫描深度不错(比如能深入到UEFI),
但是对抗能力太差易受干扰,甚至无法觉察这点还 ...

我觉得这一点相当讽刺
oooenooo
发表于 2021-7-24 19:56:48 | 显示全部楼层
Mcafee删掉了
mxplayervisit
发表于 2021-7-24 20:04:46 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-7-20 07:55
MSE会更糟糕,因为MSE是全局文件监控
这个配置的话360不要装全套,只需要卫士就可以了

估摸着把360全家桶换了,换成智量,毕竟老机子也就上上网了,没经常下什么奇怪的文件
mxplayervisit
发表于 2021-7-24 20:06:34 | 显示全部楼层

我个人除非中木马,一般不会格盘
   
henry217
发表于 2021-7-24 21:39:49 | 显示全部楼层
温馨小屋 发表于 2021-7-20 10:54
可能在新系统下有些api失效了,我之前测试这种主页安保病毒时,只要动他驱动就直接重启,无论什么方式都 ...

进PE动

他还支棱得起来不

直接删
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 18:10 , Processed in 0.090854 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表