楼主: gove
收起左侧

[交流探讨] 卡巴斯基被假冒谷歌浏览器删了,无法启动,自保呢!!!

  [复制链接]
Jirehlov1234
发表于 2024-8-25 11:46:51 | 显示全部楼层
gove 发表于 2024-8-25 03:19
应该是安装过程中 点击清除,触发驱动对抗 或者不兼容

你愿意研究的话可以尝试复现,然后争取保住卡巴的日志,起来后进去看一下日志里有没有记录高级清除干了什么。顺便记录一下进程变化和注册表变化
Jirehlov1234
发表于 2024-8-25 11:51:56 | 显示全部楼层
呼啸山庄 发表于 2024-8-25 03:39
虚拟机里如果手动把avp移除的话,安全中心不认卡巴斯基,会启动defender。
应该只是avpui无了。估计因为 ...

实际上个人版21.3以后新ui很容易通过日志过载等手段强制崩溃,虽然并不会造成exe丢失。
aikafans
发表于 2024-8-25 22:16:15 | 显示全部楼层
金山全责
Snipaste_2024-08-25_22-19-05.png
bbszy
发表于 2024-8-26 01:58:18 | 显示全部楼层
Jirehlov1234 发表于 2024-8-25 11:51
实际上个人版21.3以后新ui很容易通过日志过载等手段强制崩溃,虽然并不会造成exe丢失。

日志多到一定程度 ui里直接不显示了,只能导出来看
dght432
发表于 2024-8-26 14:18:08 来自手机 | 显示全部楼层
卡巴说双击不会拦截,因为就是这样设计的。
IMG_20240826_141659.jpg
LeeHS
发表于 2024-8-26 15:07:23 | 显示全部楼层
本帖最后由 LeeHS 于 2024-8-26 15:12 编辑

反而被eset拦截了,安装后cs拦截黑屏,重启后正常。成功安装金山以及chrome,但软件xx没有
屏幕截图 2024-08-26 150133.png
Zeusx
发表于 2024-8-31 09:33:12 | 显示全部楼层
这个一眼假啊,怎么还能下载了……
btbtg
发表于 2024-8-31 14:52:13 来自手机 | 显示全部楼层
让我想起了,样本区的hsks也是这样获取样本的
星神不灭
头像被屏蔽
发表于 2024-8-31 22:41:06 | 显示全部楼层
完了,我以为是普通的毒网,实体机开了,还没重启,不知道会怎么样
星神不灭
头像被屏蔽
发表于 2024-8-31 23:12:30 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 13:31 , Processed in 0.102156 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表