【测试】假WPS病毒!阻止安全软件启动的内核级劫持!小白难以防御!

Description
本人对病毒的了解有限 如有出入请理解

Comments

二向箔吞灭中子星 2025-12-27

https://wp-wps.cn/ https://wps-wp.com.cn/ http://safecom-360.com/ https://pcmanager-360.cn/ 这四个疑似仿冒

♥ 26 ↩ 4

杂物柜MiscBox 2025-12-28

老实,但是不太老实[笑哭]

♥ 15

GameNo_ 2025-12-27

......

♥ 14 ↩ 2

蜗牛系统臻测评 2025-12-27

这些盗版软件的统一属性就是下载下来是压缩包,或者说这个图标不是官方的,还有就是没有数字签名

♥ 8

HKSJ-ZXP 2025-12-27

上沙箱了,基本都是银狐

♥ 4

Deep_Format 2025-12-31

提醒一下没有内壳劫持,只是标准的R3拦截杀毒摆了

♥ 3

世界でいちばん白给 2026-02-24

朋友遇到相同的了[笑哭],下的wps是个压缩包,装完打开文件直接自动重启,然后就是杀毒软件装了打不开,还好看到这个视频

♥ 2

楽事鼠片lay 2025-12-28

@360安全卫士官方账号 @360公司

♥ 2

Float-11 2025-12-28

无所谓,我用Linux[doge_金箍]

♥ 2

OnSaion_2580 2026-01-02

@360安全卫士官方账号 这种能做到让360拉不起来,隐患太严重了

♥ 2 ↩ 1

汤小团本汤 2025-12-27

我就好奇加强版bat为啥能运行?

♥ 2 ↩ 2

SAMER_0532 2025-12-28

真的搞,前天刚重新做完系统,下wps发现是个安装包,后台正好跑了好多安装包,没在意,这两天火绒天天报安全警告

♥ 1

int3_0xCC 2026-01-18

和假火绒那个像是一个组织搞的,用的也是 Inno Setup,解压后带毒 EXE 无壳,但是引用了一个 DLL,导出名称混淆,DLL 被 VMProtect 加密 有大佬可以分析一下(本人没实力脱 VMProtect)

♥ 1

regedit64 2025-12-27

想要样本可以问我要[滑稽]

♥ 1

极速云平台官方账号 2025-12-27

最近的病毒怎么都有内核级[笑哭]

♥ 1 ↩ 5

蜗牛系统臻测评 2025-12-27

假360都已经有了

♥ 1

野生的伊蕾娜 2026-05-21

打开方式《计算机程序》

悦风的回响 2026-05-16

火绒专杀通杀这类样本[吃瓜]

DD子规 2026-04-02

woc我刚下了一个一模一样的,新买的笔记本,删不掉直接重置了[笑哭]

洛必送达 2026-02-25

中病毒的现象是怎么样的