楼主: 00006666
收起左侧

[分享] 染毒环境清除测试第二期---另一个来自2018年的高对抗性Rootkit

  [复制链接]
屁颠屁颠
发表于 2021-7-6 00:48:18 | 显示全部楼层
@00006666

这篇文章公众号也推送了
00006666
 楼主| 发表于 2021-7-6 06:38:10 | 显示全部楼层
屁颠屁颠 发表于 2021-7-6 00:48
@00006666

这篇文章公众号也推送了

谢谢。
yy688go
发表于 2021-7-6 08:46:32 | 显示全部楼层
蓝泽祈 发表于 2021-7-5 19:32
呃,卡饭网友戏称大蜘蛛,今天不是病毒去死就是我亡。
看了好多测评,感觉一般呐

盛名在外,真实实力待测呢。。。
Shake2333
发表于 2021-7-6 10:41:19 | 显示全部楼层
ANY.LNK
发表于 2021-7-6 10:58:37 | 显示全部楼层
从其中一个驱动中提取得到的大量有关安全软件和安全工具的信息,表明可能会根据名字攻击杀软,此外还有注册表和服务项信息

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
00006666 + 3 感谢解答: )

查看全部评分

a27573
发表于 2021-7-19 21:31:34 | 显示全部楼层
本帖最后由 a27573 于 2021-7-19 22:25 编辑

@00006666

Hyper-V 虚拟机 开启安全启动
Windows LTSC 2019 17763.2028 x64



圈出来的疑似 Rootkit 注册的 Filter

重启后进入自动修复


重启又蓝屏
然后


关掉安全启动之后仍然

放弃测试







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软综合狂
发表于 2021-7-21 09:57:10 | 显示全部楼层
360急救箱,永远的神
ANY.LNK
发表于 2021-7-24 15:12:57 | 显示全部楼层
a27573 发表于 2021-7-19 21:31
@00006666

Hyper-V 虚拟机 开启安全启动

看起来是Rootkit驱动加载失败了,并且此蓝屏代码据说与检测到了恶意软件有关
LDE
发表于 2021-7-24 19:35:47 来自手机 | 显示全部楼层
如果換成安全模式 或改用avast 會有所差別嗎
ANY.LNK
发表于 2021-7-24 20:01:38 | 显示全部楼层
a27573 发表于 2021-7-19 21:31
@00006666

Hyper-V 虚拟机 开启安全启动

用“高级选项”试试能不能在其它的选项下启动,印象里Win10的自动修复并不是那么可靠
还有,你开内核隔离了吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 21:27 , Processed in 0.097858 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表