楼主: wwwab
收起左侧

[可疑文件] WHQL 驱动 32X

  [复制链接]
wwwab
 楼主| 发表于 2023-1-8 09:03:34 | 显示全部楼层
ANY.LNK 发表于 2023-1-8 05:07
微软现在解压全部清空Trojan:Win64/RootkitDrv!MSR(入库)@wwwab 是你上报的吗?

这次的分析师真狠

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2023-1-8 09:17:23 | 显示全部楼层
本帖最后由 ANY.LNK 于 2023-1-8 09:20 编辑
wwwab 发表于 2023-1-8 09:03
这次的分析师真狠

要不趁热打铁,再把11月份的那批也一起上报了?
上周周六凌晨五点我上报的一WHQL也处理得挺快的,但是下午上报的那批至今都未处理
wwwab
 楼主| 发表于 2023-1-8 09:19:42 | 显示全部楼层
本帖最后由 wwwab 于 2023-1-8 09:20 编辑
ANY.LNK 发表于 2023-1-8 09:17
要不趁热打铁,再把11月份的那批也一起上报了?

这次这批的分析师太6啦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2023-1-8 09:22:53 | 显示全部楼层
wwwab 发表于 2023-1-8 09:19
这次这批的分析师太6啦

确实,给这次的分析效率点赞,我印象中论坛里还有一些WHQL rootkits没有入库,也试着一起提交了吧
anxiety520
发表于 2023-1-8 09:36:41 | 显示全部楼层
wwwab 发表于 2023-1-8 09:19
这次这批的分析师太6啦
编辑
maxmara2
发表于 2023-1-8 10:03:51 | 显示全部楼层
Log
Scan Log
Version of detection engine: 26547P (20230107)
Date: 1/8/2023
Scanned disks, folders and files: Z:\JmSU1X2J_infected2023010501\Downloads
Z:\JmSU1X2J_infected2023010501\Downloads\14021b3a6eaca0718a03c39b602e12aea2e78d70e0a33dcb3fcc8c66d4f2e167.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\62838d2ed5ea996375e0e6a29b00a6213cc25e89935ef5582cd9c0ebea527558.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\7987432e06ede9ac618fba0091f5d632e44c48661f298f4010f00a4ca8fb1f14.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\827ff254a8f16247e1e67e756691b4ccbacc6dabc532468e54d3f83ec1f38c26.sys - a variant of Win64/Rootkit.Agent.BQ.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\976e74a800fb3905911d6e3701d89bb4b722b067a7f199b0020b8cfafeaa5118.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\996434920b27f2534fd1197810f391e5d8899dfde94500517b7632f17a8d3d8b.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\c02b7979be0d931878e35b58223d3bb05fd7913495051c6a9a56b77e96c15cd1.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\c444e1c6238b13e4e3d6f85269ba721b00460e4252f0b3f7001e859d780248c3.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\c823ed1e83337cddb9e43409ed92681590b6d2a251058b221734864233878c92.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Z:\JmSU1X2J_infected2023010501\Downloads\f2401dd344ef5c65ad674c45e4a5dbc911b0cc6d0c757bd413ffbe715422e080.sys - a variant of Win64/Rootkit.Agent.BS.gen trojan - cleaned by deleting [1]
Number of scanned objects: 10
Number of detections: 10
Number of cleaned objects: 10
Time of completion: 1:03:13 PM  Total scanning time: 1 sec (00:00:01)

Notes:
[1] Object has been deleted as it only contained the virus body.
maxmara2
发表于 2023-1-8 10:04:40 | 显示全部楼层
上面是eset 手动扫描才触发, 解压后有部分尚未kill
anxiety520
发表于 2023-1-13 16:32:28 | 显示全部楼层
截止到23.01.13 卡巴只杀了一个 样本均以提交
  1. 事件: 检测到恶意对象
  2. 用户: DESKTOP-66QFSL8\ASUS
  3. 用户类型: 活动用户
  4. 组件: 病毒扫描
  5. 结果: 检测到
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: HEUR:Trojan.Win64.MalDrv.gen
  9. 精确度: 确切
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: ba96f697c7da94fdc27a9c57292ed82f08f8d6e0e119794a40904cc7d10d0a71.sys
  13. 对象路径: C:\Users\ASUS\Downloads\rootkits
  14. MD5: 331113D1D54A3610F9C9BD72FC783721
  15. 原因: 专家分析
  16. 数据库发布日期: 今天,2023.01.13 下午 12:52:00
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 16:37 , Processed in 0.081205 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表