查看: 2128|回复: 12
收起左侧

[其他] 关于火绒所有程序都无法运行的处理

[复制链接]
wowocock
发表于 2025-10-15 11:40:12 | 显示全部楼层 |阅读模式
由于被木马利用WDAC禁用了火绒的签名导致火绒所有应用都起不来的情况,可以到https://down7.huorong.cn/hrkill/hrkill_unsign-1.0.0.120.exe
下载无签名版本的专杀扫描处理。由于可能被杀软误报,需要自己加下信任。

如果有无法处理的样本,记得发给我看下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
火绒工程师
发表于 2025-10-27 15:14:53 | 显示全部楼层
如果使用专杀工具遇到问题,欢迎大家发帖反馈,我们及时协助各位用户处理~
wwwab
发表于 2025-10-27 15:19:14 | 显示全部楼层
如果使用专杀工具遇到问题,欢迎大家发帖反馈,楼上及时协助各位用户处理~
Rukia
发表于 6 天前 | 显示全部楼层
本帖最后由 Rukia 于 2025-11-30 04:14 编辑
火绒工程师 发表于 2025-10-27 15:14
如果使用专杀工具遇到问题,欢迎大家发帖反馈,我们及时协助各位用户处理~

https://bbs.kafan.cn/forum.php?m ... &extra=#pid56959453
这个样本
hrkill-1.0.0.132
自启动项处理不了
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
C:\WINDOWS\system32\userinit.exe,C:\escsvc\defaultpack.exe /C:"MSHTA C:\escsvc\escsvc.exe"

火绒工程师
发表于 6 天前 | 显示全部楼层
Rukia 发表于 2025-11-30 04:13
https://bbs.kafan.cn/forum.php?m ... &extra=#pid56959453
这个样本
hrkill-1.0.0.132

您好,我们确认一下哈
Rukia
发表于 5 天前 | 显示全部楼层
火绒工程师 发表于 2025-11-30 14:03
您好,我们确认一下哈

怎么样了?
火绒工程师
发表于 5 天前 | 显示全部楼层
Rukia 发表于 2025-11-30 04:13
https://bbs.kafan.cn/forum.php?m ... &extra=#pid56959453
这个样本
hrkill-1.0.0.132

您好,麻烦您重新上传一下样本文件呢,该文件目前已丢失,麻烦您了,感谢您的配合
wowocock
 楼主| 发表于 5 天前 | 显示全部楼层

样本再发下
Rukia
发表于 5 天前 | 显示全部楼层
火绒工程师 发表于 2025-12-1 14:42
您好,麻烦您重新上传一下样本文件呢,该文件目前已丢失,麻烦您了,感谢您的配合

https://wormhole.app/RORDQN#A__nnOgq34e9jvs9bq7b3w
解压密码: infected

一共有两个样本,恶意行为是一致的。
火绒工程师
发表于 5 天前 | 显示全部楼层

好的,我们分析一下哈,后续有结果的话会同步跟进您的,感谢您的反馈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-6 14:04 , Processed in 0.076107 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表