楼主: 00006666
收起左侧

[分享] 染毒环境清除测试---2021年的杀软能成功清除2018年版本的Rootkit吗?

  [复制链接]
ANY.LNK
发表于 2021-6-29 00:39:06 | 显示全部楼层
a27573 发表于 2021-6-29 00:21
看了一下,确实没有微软签名
但从Win10 1607开始才强制要求微软签名,而且符合以下条件的可以例外
http ...

Hyper-V在建立虚拟机的时候会有一个选择较新的类别的虚拟机(模拟UEFI时代设备)和较旧设备(模拟BIOS设备),选择较新的默认会启动安全启动,但Hyper-V的UEFI模式(在我这里)有bug,无论如何配置都会显示找不到bootloader从而无法安装系统进而无法启动,所以,用不了包含安全启动的虚拟机。(这也是为何我一直都用实机测试样本而且从不双击运行样本的原因)
a27573
发表于 2021-6-29 00:45:09 | 显示全部楼层
本帖最后由 a27573 于 2021-6-29 00:46 编辑
ANY.LNK 发表于 2021-6-29 00:39
Hyper-V在建立虚拟机的时候会有一个选择较新的类别的虚拟机(模拟UEFI时代设备)和较旧设备(模拟BIOS设 ...

我这里也有差不多的bug,是装Android X86的时候遇到的,不过当时巧合地解决了
可惜一年多没折腾了,具体细节忘了

不过大部分人用的应该不是Hyper-V,应该没开安全启动

ANY.LNK
发表于 2021-6-29 00:56:13 | 显示全部楼层
本帖最后由 ANY.LNK 于 2021-6-29 08:19 编辑
a27573 发表于 2021-6-29 00:45
我这里也有差不多的bug,是装Android X86的时候遇到的,不过当时巧合地解决了
可惜一年多没折腾了,具体 ...


不过这种打了的证书都已经被吊销明显有问题的驱动仍能进内核我也是服了
zwl2828
发表于 2021-6-29 06:01:58 | 显示全部楼层
a27573 发表于 2021-6-28 23:45
其实我想测一下win10 ESET,可惜现在没时间

有时间可以测一下 EIS 的 System cleaner 小工具:
https://help.eset.com/eis/14/en-US/?idh_page_systemcleaner.html
wwwab
发表于 2021-6-29 06:56:33 | 显示全部楼层
henry217 发表于 2021-6-28 21:52
我来测试一下KRD (卡巴斯基应急磁盘) 成功

急救盘不需要测,目前基本上rootkit在pe里面全部都能处理掉,你手删都行
PanzerVIIIMaus
发表于 2021-6-29 07:59:34 | 显示全部楼层
a27573 发表于 2021-6-29 00:21
看了一下,确实没有微软签名
但从Win10 1607开始才强制要求微软签名,而且符合以下条件的可以例外
http ...

VMWare可以支持安全启动
saikai
发表于 2021-6-29 08:22:35 | 显示全部楼层
成功的不多啊
aboringman
发表于 2021-6-29 10:31:11 | 显示全部楼层
本帖最后由 aboringman 于 2021-6-29 10:37 编辑
zwl2828 发表于 2021-6-29 06:01
有时间可以测一下 EIS 的 System cleaner 小工具:
https://help.eset.com/eis/14/en-US/?idh_page_syst ...

这个系统清理器也用过了,没用。。。。。。

而且他似乎不是用来检测恶意软件的,作用类似于系统修复之类的好像。

以前我记得是有一个特殊的清除器,后来貌似是砍掉了。。。。。

评分

参与人数 1人气 +2 收起 理由
zwl2828 + 2 感谢提供分享

查看全部评分

传奇传奇
发表于 2021-6-29 10:50:14 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-6-28 09:41
黑寡妇:小 老 弟 你 把 握 不 住

·Windows 10 LTSB2016(1607)

还以为什么小说
fscs520
头像被屏蔽
发表于 2021-6-29 10:59:54 | 显示全部楼层
KSC免费版,刚点击下载样本,直接被拒绝

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:48 , Processed in 0.104962 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表