吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4899|回复: 7
收起左侧

win32.Rootkit.Antiav.Uhhn

[复制链接]
嫣然醉 发表于 2019-11-17 09:40
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
腾讯管家和360管家都是杀完重启后又出现了 捕获.PNG

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

落华无痕 发表于 2019-11-17 12:33
360管家?没听过。
如果你用管家和360之类的杀软,应该使用对应的急救箱工具(360的需要勾选强力模式)。
UniqueLegend 发表于 2019-11-17 12:40
 楼主| 嫣然醉 发表于 2019-11-17 14:21
落华无痕 发表于 2019-11-17 12:33
360管家?没听过。
如果你用管家和360之类的杀软,应该使用对应的急救箱工具(360的需要勾选强力模式)。

强力模式也不行,找不到专杀工具

点评

http://weishi.360.cn/jijiuxiang/index.html,下载扫描即可,会自动提示切强力,然后重启后再扫描一遍即可。  详情 回复 发表于 2019-11-19 10:41
fugin 发表于 2019-11-17 15:10
这个病毒叫做 变形金刚。Win32.Rootkit.Agent.bx.(kcloud)
bx是变形的意思。

删掉了还有是因为它以极快的速度回写文件。

楼主可以试试一个bat处理,两行代码
del C:\WINDOWS\system32\drivers\rajsbktc.sys
md C:\WINDOWS\system32\drivers\rajsbktc.sys

而毒霸处理失败 可能是由于没有强力查杀了,之前的毒霸是会提示跳转到强力查杀处理。

而 后面说的 弹出广告、自动打开qq 和 添加qq群和这个病毒没有关系。

工作人员可以根据md5找到这个样本,用驱动工具加载起来试试。这个病毒出现在数年前,现在还有的话,应该很少人会遇到,楼主最近使用了什么东西后出现的?
落华无痕 发表于 2019-11-17 16:08
嫣然醉 发表于 2019-11-17 14:21
强力模式也不行,找不到专杀工具

麻烦回答问题时说清楚点。不行,是查杀不了还是检查不出。还是查杀了又有?
chmod755 发表于 2019-11-18 09:09
驱动文件啊,稍微有点麻烦,有三种方法
第一个,用PChunter把系统回调中的那个删掉,看下微端口过滤器里面有没有奇怪的东西,有就清除掉,然后再把sys强制清除后,重启看下;
第二个,找个U盘或者光盘做成PE盘,开机进PE,找到sys文件,删除,重启;
第三个,最省事的,去360或者火绒论坛求助,让工程师远程过来看就行,把向日葵或者qq打开。
wowocock 发表于 2019-11-19 10:41
嫣然醉 发表于 2019-11-17 14:21
强力模式也不行,找不到专杀工具

http://weishi.360.cn/jijiuxiang/index.html,下载扫描即可,会自动提示切强力,然后重启后再扫描一遍即可。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 18:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表