暴风激活病毒

装了win10就没激活过 ,昨天不知道怎么想的想激活一下,没想到就中毒了。。。

下载地址

http://down.glzy8.com/kms.zip

http://www.baofengjihuo.com/

 杀毒结果

https://www.virustotal.com/en/file/770162832c20d37981f60d859b693e23dceaecb96f4ed42d286cdc76c10b6c63/analysis/1494143035/

中毒后 使用 Pchunter 查看内核有一未知模块 没有显示模块文件地址

另外注册了一个 sfilter 文件过滤驱动 将对自身文件的所有操作 转移到 tcpip.sys 上 导致表示上看来该文件完全正常 另外杀毒软件查杀的时候 也会误删 tcpip.sys 导致系统重启失败

使用 NOD32 没杀出来 换AVAST才杀出来

病毒清理就是删除那个驱动文件  (c:\windows\system32\fhdisbfasu.sys)  注意一定不能直接删除的  会导致你真正删除的是 tcpip.sys 导致系统重启失败  (不要问我为啥知道。。。我重新下载了win10 对应版本的ISO文件,然后提取出 tcpip.sys 文件 替换上去 才算恢复。) , 进入PE系统删除即可

下面是搜集的一些和病毒作者相关的信息

214104_yggg_196111.png

214117_WGIO_196111.png

 

214202_1brV_196111.png

214218_UrnL_196111.png

214231_wxGi_196111.png

转载于:https://my.oschina.net/sincoder/blog/894462

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值