楼主: wwwab
收起左侧

[病毒样本] 今日份RootKit

  [复制链接]
123456aaaafsdeg
发表于 2022-10-29 17:32:34 | 显示全部楼层
wwwab 发表于 2022-10-29 17:05
这个倒是没事儿,hook回调和加载注册表都被干掉了,剩下来的驱动文件都是没有被加载状态下的,可以直接被 ...

那就把logs发上来把~
wwwab
 楼主| 发表于 2022-10-29 17:38:08 | 显示全部楼层

这都杀完了哪来logs,我还是第一次知道这个参数,之前提过好几次不肯加logs也不肯透露有关logs的信息,去求助的也都是不会的只问出来过火绒工程师进pe替换注册表config\system文件
wwwab
 楼主| 发表于 2022-10-29 17:39:02 | 显示全部楼层
123456aaaafsdeg 发表于 2022-10-29 16:49
用-log模式运行的日志(以前火绒专杀无法清除某Rootkit的日志)
FilePath和Hooks很清楚了

我怕你这一发上来下个版本专杀直接把参数给修改掉了
123456aaaafsdeg
发表于 2022-10-29 17:39:50 | 显示全部楼层
wwwab 发表于 2022-10-29 17:38
这都杀完了哪来logs,我还是第一次知道这个参数,之前提过好几次不肯加logs也不肯透露有关logs的信息,去 ...

那就多试试
PM
wwwab
 楼主| 发表于 2022-10-29 17:40:47 | 显示全部楼层

这次都已经杀干净了....至少也得下次才有吧....
123456aaaafsdeg
发表于 2022-10-29 17:41:16 | 显示全部楼层
wwwab 发表于 2022-10-29 17:40
这次都已经杀干净了....至少也得下次才有吧....

场景重现
123456aaaafsdeg
发表于 2022-10-29 17:42:36 | 显示全部楼层
wwwab 发表于 2022-10-29 17:38
这都杀完了哪来logs,我还是第一次知道这个参数,之前提过好几次不肯加logs也不肯透露有关logs的信息,去 ...

对的,这个参数是我摸索出来的
你开心就好
发表于 2022-10-29 18:25:01 来自手机 | 显示全部楼层
wwwab 发表于 2022-10-29 17:05
这个倒是没事儿,hook回调和加载注册表都被干掉了,剩下来的驱动文件都是没有被加载状态下的,可以直接被 ...

样本新么?新的话 能查杀就是火绒瞎猫碰上死耗子了 火绒每次遇到新的 必须得更新专杀版本
隔壁360急救箱 至少两套备用方案  不过说是这么说 被针对的 也是挺厉害的 不容易哎
多变的风向
发表于 2022-10-29 19:13:25 | 显示全部楼层
小A KILL
biue
发表于 2022-10-29 21:28:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 22:33 , Processed in 0.096802 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表