吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1291|回复: 12
上一主题 下一主题
收起左侧

病毒名称:Rootkit/HiJack.c

  [复制链接]
跳转到指定楼层
楼主
zhaoww250 发表于 2023-12-11 09:48 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
100吾爱币
病毒名称:Rootkit/HiJack.c
病毒ID:494688ADA84F064D
病毒路径:C:\ProgramData\Dell\SARemediation\SystemRepair\Snapshots\Backup\DAB71361B8023D3E38BFFC9AD61B2B4887171E4A.sys
操作类型:修改
操作结果:已处理,删除文件

进程ID:2316
操作进程:C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe
操作进程命令行:"C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe"
父进程:C:\Windows\System32\services.exe



-----------------------------------------------------------------------------------------------------------------------------------------------------


以上是我火绒查杀的病毒,一直存在,有什么办法可以清楚该病毒啊。!!!!
求大神们帮帮忙。不想格式化,不想重新做系统。

最佳答案

查看完整内容

两个方法 1、把问题发到火绒论坛 ,到时候有专人给你远程处理,这个最省事。 2、如果中毒主机系统是 win10以下,运行PChunter ,找到路径 C:\Program Files\Dell\SARemediation\agent\ 你看下这里的文件,是不是你自己的,不是的话,可以将目录备份打压缩包,然后强制删除,过两天再看看有没有复发;win10和以上系统,用pyark等工具,也是先备份,然后强制删除,观察一两天看是否复发。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
chmod755 发表于 2023-12-11 09:48
两个方法
1、把问题发到火绒论坛 ,到时候有专人给你远程处理,这个最省事。
2、如果中毒主机系统是 win10以下,运行PChunter ,找到路径  C:\Program Files\Dell\SARemediation\agent\  你看下这里的文件,是不是你自己的,不是的话,可以将目录备份打压缩包,然后强制删除,过两天再看看有没有复发;win10和以上系统,用pyark等工具,也是先备份,然后强制删除,观察一两天看是否复发。
3#
忆魂丶天雷 发表于 2023-12-11 10:01
4#
JuncoJet 发表于 2023-12-11 10:12
5#
bugme0000 发表于 2023-12-11 10:15
rootkit,建议你用360急救箱强力模式扫一遍再用全盘模式扫一遍。用其它家的急救箱也行,不过360的算是最容易找到的了
6#
 楼主| zhaoww250 发表于 2023-12-11 10:16 |楼主
bugme0000 发表于 2023-12-11 10:15
rootkit,建议你用360急救箱强力模式扫一遍再用全盘模式扫一遍。用其它家的急救箱也行,不过360的算是最容 ...

扫了,不管用。杀掉后停两天又出来了,
7#
bugme0000 发表于 2023-12-11 10:19
zhaoww250 发表于 2023-12-11 10:16
扫了,不管用。杀掉后停两天又出来了,

能不能发下样本
8#
bugme0000 发表于 2023-12-11 10:29
这种情况只能把样本发给各家上报等待更新了,实在不行先试试不同急救箱https://bbs.kafan.cn/thread-2225013-1-1.html
9#
网络界的李云龙 发表于 2023-12-11 10:38
看看计划任务,删除后将机子断网几天看还有没有
10#
sai609 发表于 2023-12-11 10:43
或许人家根本就不是病毒,是误杀报错。。。学会与病毒共存
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 20:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表