楼主: wwwab
收起左侧

[病毒样本] 一组传播RootKit的传奇私-Fu

  [复制链接]
123456aaaafsdeg
发表于 2022-6-18 16:18:56 | 显示全部楼层
hipoxiaxxx 发表于 2022-6-18 16:18
drweb可是最不能搭配的啊

卡巴主用+蜘蛛扫描
胡淇允
发表于 2022-6-18 16:22:19 | 显示全部楼层
MES kill all
心心相印
发表于 2022-6-18 16:31:32 | 显示全部楼层
md all
aboringman
发表于 2022-6-18 16:43:21 | 显示全部楼层
本帖最后由 aboringman 于 2022-6-18 16:49 编辑
00006666 发表于 2022-6-18 16:18
就跟以前一样,虚拟机,退出防护后运行样本,不过得确保先安装360卫士,卫士没有急救箱那种对抗,很可能 ...

寄,两次强力查杀,两次都能检测到,但是清除无效(死而复生)









第二次扫描完已经开始提示用急救箱处理了。。。。。。

放了一会

异常感知系统警告

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvseqiji
发表于 2022-6-18 16:44:08 来自手机 | 显示全部楼层
123456aaaafsdeg 发表于 2022-6-18 15:50
蜘蛛0
话说有人知道怎么上报么

蜘蛛就凸显一个中国区水土不服,样本收集的太差了
00006666
发表于 2022-6-18 16:48:48 | 显示全部楼层
aboringman 发表于 2022-6-18 16:43
寄,两次强力查杀,两次都能检测到,但是清除无效(死而复生)

看来这个驱动能绕过ELAM………,得靠急救箱那种用非公开特殊技术才能清除………
123456aaaafsdeg
发表于 2022-6-18 17:01:36 | 显示全部楼层
lvseqiji 发表于 2022-6-18 16:44
蜘蛛就凸显一个中国区水土不服,样本收集的太差了

查杀率低,所以只测试蜘蛛的扫描,主要还是用卡巴
日邢一珊
发表于 2022-6-18 18:45:30 | 显示全部楼层
安博士 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大明湖畔的乾隆
发表于 2022-6-18 20:04:20 | 显示全部楼层
本帖最后由 大明湖畔的乾隆 于 2022-6-18 20:07 编辑

没事,我常玩传奇私-Fu,怕什么中毒,这个迷失我好像玩过
心醉咖啡
发表于 2022-6-18 20:43:47 | 显示全部楼层
毒霸扫描miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:30 , Processed in 0.081426 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表