楼主: wwwab
收起左侧

[可疑文件] WHQL 驱动 32X

  [复制链接]
117054487
发表于 2023-1-5 15:18:49 | 显示全部楼层
本帖最后由 117054487 于 2023-1-5 15:30 编辑

卡巴...扫描不报 我把这32x样本压了个无密码压缩包反倒给我带走了....太搞了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧桑浪子
发表于 2023-1-5 15:38:24 | 显示全部楼层
360杀毒剩一个592d4056b36cf298da2403a6afb9a52162f1f377085ca75d11a09bc2f5ae5434.sys,然后放 360闪电云鉴定器 后,显示木马特征,然后扫描杀!
类型:木马-Win64/Trojan.Generic.HgoAS6IA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360SANDBOX\SHADOW\2023.01\infected2023010501\Downloads\592d4056b36cf298da2403a6afb9a52162f1f377085ca75d11a09bc2f5ae5434.sys
文件大小:3.19M (3,342,368 字节)
文件指纹(MD5):faa5806826ff1ba749b70de0e14835c3
数字签名:Microsoft Windows Hardware Compatibility Publisher
数字签名是否有效:有效
处理建议:隔离文件
UNknownOoo
发表于 2023-1-5 16:35:18 | 显示全部楼层
IamAngry 发表于 2023-1-5 15:06
火绒最近搞的那个驱动沙盒仿真看来真的挺猛啊

这个应该是特征杀吧?沙盒检出不是有HVM前缀嘛?
熊小度
发表于 2023-1-5 17:07:16 | 显示全部楼层
360 kill all
ZS kill 30    miss2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IamAngry
发表于 2023-1-5 17:13:31 | 显示全部楼层
本帖最后由 IamAngry 于 2023-1-5 17:14 编辑
UNknownOoo 发表于 2023-1-5 16:35
这个应该是特征杀吧?沙盒检出不是有HVM前缀嘛?

HVM是沙盒模拟行为检测。跑脱壳了特征杀还是报原来的名字。
https://bbs.huorong.cn/thread-117164-1-1.html
UNknownOoo
发表于 2023-1-5 17:27:46 | 显示全部楼层
IamAngry 发表于 2023-1-5 17:13
HVM是沙盒模拟行为检测。跑脱壳了特征杀还是报原来的名字。
https://bbs.huorong.cn/thread-117164-1-1. ...

感谢解答
anxiety520
发表于 2023-1-5 21:22:30 | 显示全部楼层
117054487 发表于 2023-1-5 15:18
卡巴...扫描不报 我把这32x样本压了个无密码压缩包反倒给我带走了....太搞了

可以的话写封邮件提交一下样本,卡巴默认信任WHQL驱动
谈谈MEMZ
发表于 2023-1-5 21:29:13 | 显示全部楼层
crowdstrike KILL 28x
miss
  1. 0a6116a00f97f37499da064234901c8a4e99a271318724416ff0634846463351.sys
  2. 0a6116a00f97f37499da064234901c8a4e99a271318724416ff0634846463351.sys
  3. 7987432e06ede9ac618fba0091f5d632e44c48661f298f4010f00a4ca8fb1f14.sys
  4. c7c03242d68ae59a0d6ae06863d019cb7a1c26bd11334431311df0d5db45753a.sys
复制代码
杰伦J时代
发表于 2023-1-5 21:38:24 | 显示全部楼层
VUE 发表于 2023-1-5 15:11
卡巴在线分析还有两个硬是没检出来感觉已经比ESET都弱了

对付破坏性病毒比nod32强多了
谈谈MEMZ
发表于 2023-1-6 09:36:56 | 显示全部楼层
BEST KILL 2X (?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 16:35 , Processed in 0.102150 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表