楼主: wwwab
收起左侧

[病毒样本] 今日份RootKit

  [复制链接]
1752556164
发表于 2022-10-29 14:27:12 | 显示全部楼层
在 C:\Users\xxxx\Desktop\Temp\virus\drivers1.zip->drivers1\egidxgzdq.sys 中发现 Packed.Blackv.mkr 病毒, 发现病毒
在 C:\Users\xxxx\Desktop\Temp\virus\drivers1\egidxgzdq.sys 中发现 Packed.Blackv.mkr 病毒, 发现病毒
斩风123
头像被屏蔽
发表于 2022-10-29 14:34:27 | 显示全部楼层
KES

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PianoA
发表于 2022-10-29 15:06:25 | 显示全部楼层
金山安全终端kill all
kuroandsan
发表于 2022-10-29 15:11:05 | 显示全部楼层
NPE扫描


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2022-10-29 15:14:51 | 显示全部楼层
这个随机名字,是熟悉的味道应该是传奇私-Fu那个驱动更新了
123456aaaafsdeg
发表于 2022-10-29 15:39:58 | 显示全部楼层
能方便把火绒专杀的日志丢上来嘛
你开心就好
发表于 2022-10-29 16:13:32 来自手机 | 显示全部楼层
@火绒工程师 专杀工具 没有全面清理 细节优化下喽
你开心就好
发表于 2022-10-29 16:15:54 来自手机 | 显示全部楼层
123456aaaafsdeg 发表于 2022-10-29 15:39
能方便把火绒专杀的日志丢上来嘛

丢上来咱们也看不懂  有人展示过 好像是内存数据还是什么 反正应该是二进制的 不是直观的
123456aaaafsdeg
发表于 2022-10-29 16:49:20 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2022-10-29 17:43 编辑
你开心就好 发表于 2022-10-29 16:15
丢上来咱们也看不懂  有人展示过 好像是内存数据还是什么 反正应该是二进制的 不是直观的

编辑
wwwab
 楼主| 发表于 2022-10-29 17:05:15 | 显示全部楼层
本帖最后由 wwwab 于 2022-10-29 17:06 编辑
你开心就好 发表于 2022-10-29 16:13
@火绒工程师 专杀工具 没有全面清理 细节优化下喽

这个倒是没事儿,hook回调和加载注册表都被干掉了,剩下来的驱动文件都是没有被加载状态下的,可以直接被拖入回收站删除或者正常查杀,无害....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 10:37 , Processed in 0.098795 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表