楼主: wowocock
收起左侧

[病毒样本] 最近WHQL的私-Fu木马驱动呈井喷趋势,除了360又全绿

  [复制链接]
00006666
发表于 2021-11-19 12:37:26 | 显示全部楼层
本帖最后由 00006666 于 2021-11-19 12:47 编辑
tdsskiller 发表于 2021-11-19 12:26
不可能,如果偷的签名就gg了。后果很严重的,绝对免杀,但是原厂家可以注销

WHQL签名本身的免杀就已经很高了,有些安全厂家上报后会自动加白的。
病毒样本收集者
发表于 2021-11-19 16:15:52 | 显示全部楼层
智量miss all@智量官方
ANY.LNK
发表于 2021-11-20 02:21:45 | 显示全部楼层
本帖最后由 ANY.LNK 于 2021-11-20 02:23 编辑

编辑,现在没事了,我看到分流的了
智量官方
发表于 2021-11-21 14:08:28 | 显示全部楼层

你好,测试时,请关闭其他安全软件。如果扫描未报毒,有条件的话,请在虚拟机尝试双击。
00006666
发表于 2021-11-21 14:10:11 | 显示全部楼层
智量官方 发表于 2021-11-21 14:08
你好,测试时,请关闭其他安全软件。如果扫描未报毒,有条件的话,请在虚拟机尝试双击。

驱动类样本,应该不能测试双击行为拦截吧。

使用工具加载以后,主防应该是没有作用的。
wwwab
发表于 2021-11-21 14:30:46 | 显示全部楼层
智量官方 发表于 2021-11-21 14:08
你好,测试时,请关闭其他安全软件。如果扫描未报毒,有条件的话,请在虚拟机尝试双击。

你家不是不做驱动对抗的嘛
ANY.LNK
发表于 2021-11-21 14:43:16 | 显示全部楼层
这种东西有谁有微软的企业授权码吗?有SAID的请帮忙给微软提交一下https://pan.huang1111.cn/s/MNvOFx
智量官方
发表于 2021-11-21 15:17:05 | 显示全部楼层
wwwab 发表于 2021-11-21 14:30
你家不是不做驱动对抗的嘛

这个不是驱动对抗。如果同时使用别的杀软,会出现样本被锁住,智量无法进行检测的情况。
智量官方
发表于 2021-11-21 15:24:25 | 显示全部楼层
00006666 发表于 2021-11-21 14:10
驱动类样本,应该不能测试双击行为拦截吧。

使用工具加载以后,主防应该是没有作用的。

你好,经同事核实,测试智量的那位朋友,同时开着卡巴。把卡巴关闭之后,智量静态扫描检测出了样本。
ANY.LNK
发表于 2021-11-27 10:18:40 | 显示全部楼层
本帖最后由 ANY.LNK 于 2021-11-27 12:34 编辑

编辑,微软目前已更正结果为Malware
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 13:42 , Processed in 0.096493 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表