楼主: 落华无痕
收起左侧

[病毒样本] 释放sf驱动的exe程序

  [复制链接]
Shake2333
发表于 2022-4-21 21:35:53 | 显示全部楼层
00006666 发表于 2022-4-21 21:30
那应该是样本没在你的电脑释放驱动,应该没什么问题。

谢谢了,看来内核隔离还是很有用的,就是fsp被360淦废了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-4-21 21:50:25 | 显示全部楼层
Shake2333 发表于 2022-4-21 21:35
谢谢了,看来内核隔离还是很有用的,就是fsp被360淦废了

试一下重启能修复不,不行的话可能就要重新安装FSP了
多变的风向
发表于 2022-4-21 22:04:30 | 显示全部楼层
FS扫描无结果 双击主防拦截
huorong
发表于 2022-4-21 22:08:07 | 显示全部楼层
费尔轻松拿下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2022-4-21 23:46:45 | 显示全部楼层
Shake2333 发表于 2022-4-21 21:35
谢谢了,看来内核隔离还是很有用的,就是fsp被360淦废了

内核隔离对VMP驱动都会禁止加载,所以对于私-Fu类木马挺有效。
墓雪千山
发表于 2022-4-22 09:47:48 | 显示全部楼层
avast 扫描miss,没敢双击
tdsskiller
发表于 2022-4-22 10:54:44 | 显示全部楼层
wowocock 发表于 2022-4-21 23:46
内核隔离对VMP驱动都会禁止加载,所以对于私-Fu类木马挺有效。

那些很多vmp驱动貌似都兼容了内核隔离了吧?这个私-Fu没兼容我很意外
wowocock
发表于 2022-4-22 11:30:13 | 显示全部楼层
tdsskiller 发表于 2022-4-22 10:54
那些很多vmp驱动貌似都兼容了内核隔离了吧?这个私-Fu没兼容我很意外

开了内核隔离,微软禁止会带读,写,执行,节驱动加载,所有加壳型驱动都没法兼容吧。
1159614431
头像被屏蔽
发表于 2022-4-22 11:51:00 | 显示全部楼层
wowocock 发表于 2022-4-22 11:30
开了内核隔离,微软禁止会带读,写,执行,节驱动加载,所有加壳型驱动都没法兼容吧。

大佬,我发现不需要用360急救箱扫描,直接进PE删了这个驱动就行了
wowocock
发表于 2022-4-22 12:21:31 | 显示全部楼层
1159614431 发表于 2022-4-22 11:51
大佬,我发现不需要用360急救箱扫描,直接进PE删了这个驱动就行了

PE下肯定能处理这个木马,不过有不少木马埋了很多坑,你PE下直接删文件,会导致系统进不去。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 05:32 , Processed in 0.099089 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表