楼主: wwwab
收起左侧

[可疑文件] 可疑驱动 火绒报Rootkit/Agent.dy

  [复制链接]
取名字难
发表于 2024-3-9 19:20:09 | 显示全部楼层
万能的Trojan.Generic报法
ANY.LNK
发表于 2024-3-9 23:24:20 | 显示全部楼层
带有效WHQL的,我稍后看看能不能分析下
pal家族
发表于 2024-3-10 04:16:35 | 显示全部楼层
本帖最后由 pal家族 于 2024-3-10 04:21 编辑

Hello,

The attached file can not be analyzed standalone.
Could you please send us files which related to this driver (it can be found in the system services list properties)?

Best regards, Arina, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

有没有提取到母体或其他相关文件呢?
然后这有可能其实是可执行文件吗
anthonyqian
发表于 2024-3-10 11:06:39 | 显示全部楼层
飞塔老哥说安全。
We have received the file you have sent with md5:f2002b81af3e10ef51a702aa4fadea1f
and have verified based on our initial quick analysis that
it did not perform malware like behavior.
kaba666
发表于 2024-3-10 12:51:42 | 显示全部楼层
pal家族 发表于 2024-3-10 04:16
Hello,

The attached file can not be analyzed standalone.

怪不得,我说怎么运行不起来
DisaPDB
发表于 2024-3-10 13:26:23 | 显示全部楼层
pal家族 发表于 2024-3-10 04:16
Hello,

The attached file can not be analyzed standalone.

没有可能,能看到DriveEntry入口
而且这货做了极为逆天的控制流混淆
qzuser_pure
发表于 2024-3-10 13:27:07 | 显示全部楼层
卡巴的人不想分析,偷懒
吃瓜群众第123位
发表于 2024-3-10 16:43:37 | 显示全部楼层
drweb miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qzuser_pure
发表于 2024-3-10 22:53:03 | 显示全部楼层
@wwwab  这个文件是在什么环境提取的啊,有游戏软件嘛
tdsskiller
发表于 2024-3-10 23:50:48 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 10:30 , Processed in 0.100642 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表