楼主: Jirehlov1234
收起左侧

[病毒样本] WHQL signed rootkit

  [复制链接]
wwwab
发表于 2022-7-29 13:05:15 | 显示全部楼层
85683213 发表于 2022-7-29 12:57
提醒一下,我回覆的是你说的「都是驱动了哪个普通用户能直接看到删除的」,你把所有驱动都概括我当然不同 ...

没问题啊,普通用户谁会用sc delete,你大街上随便问几个看看有谁知道不

而且我rootkit杀得多了,这种基本上没用,都上的ark工具和驱动加载工具,sc start也就算了,sc delete感觉算了吧....人家做私-Fu病毒的又不是傻子,能碰上几个这么容易的也不至于专杀急救箱杀不掉来找你了除非真的是专杀急救箱都不会用....
00006666
发表于 2022-7-29 13:08:05 | 显示全部楼层
wwwab 发表于 2022-7-29 13:05
没问题啊,普通用户谁会用sc delete,你大街上随便问几个看看有谁知道不

而且我rootkit杀得多了,这种 ...

其实很多小白还真的不会用急救箱,以前遇到过比如说不知道急救箱强力模式需要重启后再扫描才生效等……
wwwab
发表于 2022-7-29 13:08:08 | 显示全部楼层
还有的甚至你只能进pe去杀

rootkit帖子下面没啥必要讨论sc delete,能够发在这里的火爆rootkit帖子,除非需要exe下发的配置单独加载没有作用,sc delete就算了吧
wwwab
发表于 2022-7-29 13:09:07 | 显示全部楼层
00006666 发表于 2022-7-29 13:08
其实很多小白还真的不会用急救箱,以前遇到过比如说不知道急救箱强力模式需要重启后再扫描才生效等……

老实说它不会用你都可以远程过去也可以“逼着”帮他用
wwwab
发表于 2022-7-29 13:09:55 | 显示全部楼层
就是个你行你上的玩意儿
onedrive
发表于 2022-7-29 13:22:13 来自手机 | 显示全部楼层
kuroandsan 发表于 2022-7-28 20:16

上次那4个6.30签名的rootkit,铁壳咖啡也是不杀的,上报直接clean或者no malware了
onedrive
发表于 2022-7-29 13:25:30 来自手机 | 显示全部楼层
anthonyqian 发表于 2022-7-28 20:31
铁壳都直接自动机结案的,可以考虑按误报上报,让人工处理……


上次6.30那个上报直接石沉大海了
anthonyqian
发表于 2022-7-29 14:43:33 | 显示全部楼层
onedrive 发表于 2022-7-29 13:25
上次6.30那个上报直接石沉大海了

按照FP上报的吗
onedrive
发表于 2022-7-29 14:50:23 | 显示全部楼层

恶意和误报都上报了
wwwab
发表于 2022-7-29 15:02:25 | 显示全部楼层
anthonyqian 发表于 2022-7-29 12:31
铁壳都直接自动机结案的,可以考虑按误报上报,让人工处理……

会拉白的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 20:19 , Processed in 0.089362 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表