楼主: GDHJDSYDH
收起左侧

[病毒样本] Rootkit 1x

  [复制链接]
lsop1349987
发表于 2024-12-31 09:18:42 | 显示全部楼层
本帖最后由 lsop1349987 于 2024-12-31 09:20 编辑

还不错,比较流畅
kaba666
发表于 2024-12-31 11:30:59 来自手机 | 显示全部楼层
这玩意厉害啊,进入PE我都不知道怎么干掉它,没找到东西,这玩意运行后,还有广告,窃持,等很多
GDHJDSYDH
 楼主| 发表于 2024-12-31 11:43:44 | 显示全部楼层
kaba666 发表于 2024-12-31 11:30
这玩意厉害啊,进入PE我都不知道怎么干掉它,没找到东西,这玩意运行后,还有广告,窃持,等很多

比疯狂产仔结果被加通杀的银狐厉害十倍甚至九倍(确信)
桔梗想见雪
发表于 2024-12-31 12:22:03 | 显示全部楼层

企业版还是个人版?接管安全中心了?
kaba666
发表于 2024-12-31 14:06:05 来自手机 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-31 11:43
比疯狂产仔结果被加通杀的银狐厉害十倍甚至九倍(确信)

银狐算个屁,那玩意就靠驱动,把驱动先干掉,剩下的都是废品,这玩意表面是驱动,但是找不到驱动,你删掉那个压缩包出来的那个驱动文件根本没用
inhh1
发表于 2024-12-31 15:35:01 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-31 11:43
比疯狂产仔结果被加通杀的银狐厉害十倍甚至九倍(确信)

能把猎鹰弄死也算有本事的
xmt12
发表于 2024-12-31 16:51:41 | 显示全部楼层
  1. XAS扫描日志
  2. 扫描开始时间:2024/12/31 16:50:05

  3. 主程序版本:3.0.7 病毒库版本:1792(2024.12.31)
  4. 特征库个数:17520
  5. 黑md5个数:2334081
  6. 白md5个数:150522

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/病毒-小黄鸡\小黄鸡\ruiojvuwkba.sys[ANK云引擎][Win64/Trojan.Generic.13587F06]

  10. 总文件数:2
  11. 病毒文件个数:1
  12. 查杀率:50.0%
  13. 扫描结束时间:2024/12/31 16:50:06
复制代码
lsop1349987
发表于 2024-12-31 22:04:35 | 显示全部楼层
桔梗想见雪 发表于 2024-12-31 12:22
企业版还是个人版?接管安全中心了?

livesafe,接管
ZXCVDS
发表于 2025-1-1 21:37:51 | 显示全部楼层
还以为只是普通的rootkit,没想到还带修改图片的,还好有备份,这玩意启动优先级是真高

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 2025-1-2 09:32:00 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-31 00:23
说明主防防不住哇

卡巴需要自己写规则,默认的很挫,实机里毛豆对付这东西倒是没什么压力,直接入沙了,重启后无事发生

评分

参与人数 1人气 +1 收起 理由
GDHJDSYDH + 1 毛豆领域大神!!!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:37 , Processed in 0.093405 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表