楼主: gove
收起左侧

[交流探讨] 卡巴斯基被假冒谷歌浏览器删了,无法启动,自保呢!!!

  [复制链接]
gove
 楼主| 发表于 2024-8-24 12:46:23 | 显示全部楼层
00006666 发表于 2024-8-24 12:39
能重装系统就重装,如果资料比较多,不方便重装啥的,可以尝试360急救箱,把木马驱动干掉后一般就可以运 ...

感谢解答,前面有人说了 就是驱动对抗,卡巴对驱动加载 没有任何提示,卸载掉金山毒霸后 还是无法启动,一会下载个360急救箱 看能否复活
tdsskiller
发表于 2024-8-24 12:47:50 | 显示全部楼层
00006666
发表于 2024-8-24 12:50:10 | 显示全部楼层
gove 发表于 2024-8-24 12:46
感谢解答,前面有人说了 就是驱动对抗,卡巴对驱动加载 没有任何提示,卸载掉金山毒霸后 还是无法启动, ...

这种东西一般也会对抗360急救箱,按我前面回复的,解压运行无签名工具后再运行急救箱
tdsskiller
发表于 2024-8-24 12:52:07 | 显示全部楼层
本帖最后由 tdsskiller 于 2024-8-24 13:02 编辑
kaba666 发表于 2024-8-23 21:10
分析了哈,运行后这程序直接加载了个驱动,说白了,就是搞驱动对抗,一旦驱动被加载成功,卡巴也无能为力, ...

概率是白驱动利用或者初见杀或者是兼容性问题把卡巴整退了
00006666
发表于 2024-8-24 13:04:19 | 显示全部楼层
tdsskiller 发表于 2024-8-24 12:52
概率是白驱动利用或者初见杀或者是兼容性问题把卡巴整退了

我看它驱动,确实都是金山的驱动
tdsskiller
发表于 2024-8-24 13:08:36 | 显示全部楼层
00006666 发表于 2024-8-24 13:04
我看它驱动,确实都是金山的驱动

一般新的签名应该不会有问题。。。那大概率是兼容性了

评分

参与人数 1人气 +3 收起 理由
00006666 + 3

查看全部评分

岩浆膏cream
发表于 2024-8-24 13:10:46 | 显示全部楼层
奇怪,我在虚拟机测试了一下,直接运行确实会捆绑安装上金山毒霸,但卡巴斯基在高级清除并重启后并没有被破坏,正常打开
岩浆膏cream
发表于 2024-8-24 13:12:32 | 显示全部楼层
kaba666 发表于 2024-8-23 22:09
我运行了,也没发现把卡巴干掉,顺便逮出来两个驱动,都有数字签名,但是有一个金山保护服务,不是金山公司 ...

这个应该就是金山毒霸的驱动
Fadouse
发表于 2024-8-24 13:35:11 | 显示全部楼层
gove 发表于 2024-8-24 02:54
我也是下载杀。卡巴斯基杀毒很慢,你双击运行,它不会拦截的

秒删了,本地没看见文件
kaba666
发表于 2024-8-24 14:32:29 | 显示全部楼层
tdsskiller 发表于 2024-8-24 12:52
概率是白驱动利用或者初见杀或者是兼容性问题把卡巴整退了

有道理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 20:30 , Processed in 0.098941 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表