查看: 4005|回复: 38
收起左侧

[病毒样本] 今日份RootKit

  [复制链接]
wwwab
发表于 2022-10-29 12:45:43 | 显示全部楼层 |阅读模式
怎么说呢,非常恶心

360急救箱:失败

已尝试过运行“打不开请点我”“无签名工具”等,处理失败或无法进入红色强力模式,扔tmp法无效,此处@wowocock


tdsskiller:失败

处理后重启恶意驱动仍然还在....


火绒恶性木马专杀工具:成功
初扫12个风险项目成功处理,重启后无检出,虽然剩余3个驱动文件还在,但是可以被直接拖入回收站

PS. 样本会导致360安全卫士无法正常启动所有防护项目并且服务异常,托盘图标呈感叹号状,并且时不时有360异常感知系统弹窗提醒疑似存在恶性木马建议使用360急救箱进行查杀,但是操作过程中360安全卫士上传和疯狂隔离着部分可以被读取的驱动,虽然没有什么用,恶意驱动还是在被疯狂释放着。用完火绒恶性木马专杀工具之后,360的托盘图标立马恢复正常


样本下载:
https://pan.huang1111.cn/s/qw3VU3(解压密码:infected)

bc9d16624f091c053e2e44919b3a82e7
7f0e933b34394b61e8985d9b9fa1c01c

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2022-10-29 12:50:33 | 显示全部楼层
分享不存在或已过期
wwwab
 楼主| 发表于 2022-10-29 12:52:09 | 显示全部楼层
稍等,稍安勿躁
wwwab
 楼主| 发表于 2022-10-29 12:54:48 | 显示全部楼层
ANY.LNK 发表于 2022-10-29 12:50
分享不存在或已过期

https://www.123pan.com/s/xaeA-Ax7vH 提取码:AAD2(压缩包未加密)

评分

参与人数 3人气 +3 收起 理由
123456aaaafsdeg + 1 请善用论坛编辑功能
带刀侍卫 + 1 解压清空 无提示 不知谁出手的
ANY.LNK + 1 收到

查看全部评分

ANY.LNK
发表于 2022-10-29 12:59:19 | 显示全部楼层
微软拉黑证书PUA:Win32/Kuping,有条件的话我一会儿试试虚拟机

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 不确定直接加载能不能执行恶意

查看全部评分

klts
发表于 2022-10-29 13:05:00 | 显示全部楼层
ANY.LNK 发表于 2022-10-29 12:59
微软拉黑证书PUA:Win32/Kuping,有条件的话我一会儿试试虚拟机

我试试先
UNknownOoo
发表于 2022-10-29 13:17:31 | 显示全部楼层
智量
Heur.ML.PE.E  2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaspersky与火绒
发表于 2022-10-29 13:30:23 | 显示全部楼层
360直接隔离压缩包
Solomondemeter
发表于 2022-10-29 13:35:29 | 显示全部楼层
eset 下载拦截
心醉咖啡
发表于 2022-10-29 13:52:50 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 22:38 , Processed in 0.122342 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表