楼主: virusscan
收起左侧

[可疑文件] 可疑驱动 火绒报Rootkit/Loader.e

[复制链接]
anthonyqian
发表于 2024-3-17 14:54:04 | 显示全部楼层
发给大蜘蛛看看
384也7492374
发表于 2024-3-17 16:42:50 | 显示全部楼层
cs 静态all
rfuujk8i
发表于 2024-3-17 16:43:15 | 显示全部楼层
360 kill all
hansyu
发表于 2024-3-17 17:41:34 | 显示全部楼层

ESET 的结果
Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 28909.

hwperf.sys - Win64/Agent.DOR trojan
hwperf2.sys - Win64/Agent.DOR trojan
hwperf3.sys - Win64/Agent.DOR trojan
hwperf4.sys - Win64/Agent.DOR trojan

Regards,

ESET Malware Response Team

评分

参与人数 1人气 +3 收起 理由
wwwab + 3 版区有你更精彩: )

查看全部评分

DisaPDB
发表于 2024-3-17 18:14:02 | 显示全部楼层
360目前全部Trojan.Generic了
要不还是问问wo大吧
If you ask engineers what malicious content is included, will they answer?


wwwab
发表于 2024-3-17 18:15:00 | 显示全部楼层
DisaPDB 发表于 2024-3-17 18:14
360目前全部Trojan.Generic了
要不还是问问wo大吧

360的自动机不知道干啥去了,还依赖人工手动拉黑Trojan.Generic
DisaPDB
发表于 2024-3-17 18:17:19 | 显示全部楼层
wwwab 发表于 2024-3-17 18:15
360的自动机不知道干啥去了,还依赖人工手动拉黑Trojan.Generic

他们的自动机能跑驱动?而且是还得手动启动的驱动……
wwwab
发表于 2024-3-17 18:19:01 | 显示全部楼层
DisaPDB 发表于 2024-3-17 18:17
他们的自动机能跑驱动?而且是还得手动启动的驱动……

你不信随手写个跑不出来的驱动,vmp加个壳,套个黑签名上去,让360上传一下,你看看过个几分钟会不会报毒
DisaPDB
发表于 2024-3-17 18:19:43 | 显示全部楼层
wwwab 发表于 2024-3-17 18:19
你不信随手写个驱动,vmp加个壳,套个黑签名上去,让360上传一下,你看看过个几分钟会不会报毒

可以,这就写
DisaPDB
发表于 2024-3-17 18:22:01 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-3-18 07:06 编辑
wwwab 发表于 2024-3-17 18:19
你不信随手写个跑不出来的驱动,vmp加个壳,套个黑签名上去,让360上传一下,你看看过个几分钟会不会报毒 ...

不过你确定不是QVM19而是自动机?
你赢了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 01:29 , Processed in 0.094436 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表