楼主: wwwab
收起左侧

[病毒样本] MLXG麻辣香锅Rootkit激活工具 1X

[复制链接]
pal家族
发表于 2022-1-20 10:11:26 | 显示全部楼层
wwwab 发表于 2022-1-20 09:32
一般释放恶意驱动的EXE,杀软都会避免直接称之为Rootkit,因为释放出来的驱动才能够称之为Rootkit,EXE文 ...

卡巴有报sys为rootkit的呀,我没注意rootkit还被改名的
00006666
发表于 2022-1-20 10:15:14 | 显示全部楼层
pal家族 发表于 2022-1-20 10:11
卡巴有报sys为rootkit的呀,我没注意rootkit还被改名的

这个家族样本的对抗都很强的,类似的有我去年发现的早期版本https://bbs.kafan.cn/thread-2218929-1-1.html加载以后PCH是看不到的。
wwwab
 楼主| 发表于 2022-1-20 10:15:34 | 显示全部楼层
pal家族 发表于 2022-1-20 10:11
卡巴有报sys为rootkit的呀,我没注意rootkit还被改名的

不多,反正我印象里没见到过

我印象里卡巴对恶意锁定主页的sys一般报毒名称都为最最通用的那种报毒名称杀法:HEUR:Trojan.Win32.Generic,反正就是很离谱很通用的那一种

有的时候也是Trojan.Win32.Agentb.gen
wwwab
 楼主| 发表于 2022-1-20 10:17:30 | 显示全部楼层
00006666 发表于 2022-1-20 10:15
这个家族样本的对抗都很强的,类似的有我去年发现的早期版本https://bbs.kafan.cn/thread-2218929-1-1.ht ...

看来,卡巴对于国产病毒已经看淡了吧
正在缓冲
头像被屏蔽
发表于 2022-1-20 11:11:20 | 显示全部楼层
wwwab 发表于 2022-1-19 20:33
小a:没准是我们后来就又解除了报毒……

2022/01/20 11:10复查,Avast已入库
Win32:Trojan-gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-1-20 11:17:48 | 显示全部楼层
正在缓冲 发表于 2022-1-20 11:11
2022/01/20 11:10复查,Avast已入库
Win32:Trojan-gen

怎么又是这个报毒名。。
pal家族
发表于 2022-1-20 11:21:42 | 显示全部楼层
本帖最后由 pal家族 于 2022-1-20 11:23 编辑
ICzcz 发表于 2022-1-20 11:17
怎么又是这个报毒名。。

你很难见到小a有别的报毒名
哈哈(其实就是拉黑了md5)
正在缓冲
头像被屏蔽
发表于 2022-1-20 11:21:48 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-1-20 11:24 编辑

编辑
AOSS
发表于 2022-1-20 11:53:03 | 显示全部楼层
本帖最后由 AOSS 于 2022-1-20 12:12 编辑

FSP 扫描miss,解压隔离

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 21:06 , Processed in 0.100995 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表