楼主: f176712667
收起左侧

[讨论] 发现 疑似 过 “温馨规则”的病毒一枚。。。。。。

[复制链接]
f176712667
 楼主| 发表于 2011-7-3 08:54:39 | 显示全部楼层
sanhu35 发表于 2011-7-3 08:13
你是说日志过来 还是除日志以外的啥也没拦截到?

除日志外  无任何拦截提示
sanhu35
发表于 2011-7-3 10:08:23 | 显示全部楼层
f176712667 发表于 2011-7-3 08:54
除日志外  无任何拦截提示

那你中毒没有
accordion
发表于 2011-7-3 10:28:11 | 显示全部楼层
好吧~~~

楼主得先回答:你是通过什么方式使程序运行到沙盘中

是直接用沙盘打开资源管理器,然后点开程序的吗?
accordion
发表于 2011-7-3 10:43:50 | 显示全部楼层
其次,这个“病毒”是一个htm,
1.所以说打开网页是正常的

准确的来说应该是通过网页的方式下载病毒,也就是说是网马

而网马的原理,要不就是把实体下载到某个地方,然后通过JS什么的打开

而我观察到温馨规则里面的浏览器的保护文件整体询问,然后往下寻找,找到“程序规则”是允许修改缓存和临时文件(由于是*开头,所以可以修改沙盘)。

2.所以说,红伞报的完全是沙盘里的尸体

就好像炸弹你不引爆不会有事,轮胎你不给打气不会爆炸一样,网马运行也是需要执行者,这个执行者是浏览器,根据规则强度,是不能打开的病毒,即使是允许了run32.exe,病毒下载了一个动态链接库,但是run32.exe规则也不足以伤害到你的电脑

3.所以说,这玩意过温馨规则是扯蛋


至于说注册表,还是等你回答了我那个问题先
f176712667
 楼主| 发表于 2011-7-3 11:07:17 | 显示全部楼层
accordion 发表于 2011-7-3 10:28
好吧~~~

楼主得先回答:你是通过什么方式使程序运行到沙盘中

我右击文件  选择沙盘运行。。
f176712667
 楼主| 发表于 2011-7-3 11:07:58 | 显示全部楼层
accordion 发表于 2011-7-3 10:43
其次,这个“病毒”是一个htm,
1.所以说打开网页是正常的

不像是下载病毒,因为打开的网页明显是个文件而不是网址。。。
f176712667
 楼主| 发表于 2011-7-3 11:09:18 | 显示全部楼层
本帖最后由 f176712667 于 2011-7-3 11:10 编辑
accordion 发表于 2011-7-3 10:43
其次,这个“病毒”是一个htm,
1.所以说打开网页是正常的


不像是下载病毒,因为打开的网页明显是个文件而不是网址(虽然是用浏览器打开的)。。。网页格式不一定只是下载文件和链接网站那么简单  你对网页文件理解过于狭窄
f176712667
 楼主| 发表于 2011-7-3 11:11:38 | 显示全部楼层
sanhu35 发表于 2011-7-3 10:08
那你中毒没有

呵呵  我想如果我在不开杀软和分析工具的情况下一眼就看出中不中毒  貌似有难度。。。
accordion
发表于 2011-7-3 11:20:43 | 显示全部楼层
f176712667 发表于 2011-7-3 11:09
不像是下载病毒,因为打开的网页明显是个文件而不是网址(虽然是用浏览器打开的)。。。网页格式不一定 ...

....

对,没错,这个不是真正的htm(是个执行程序,用记事本打开就知道)

但是有什么关系呢?它被浏览器打开,就会被浏览器执行,所以说执行主体还是浏览器

既然它能被浏览器执行,那么肯定有某个代码是可以”把病毒“下载”到某个地方(这里说的“下载”不是那个意思啦
accordion
发表于 2011-7-3 11:24:49 | 显示全部楼层
f176712667 发表于 2011-7-3 11:07
我右击文件  选择沙盘运行。。

哦哦~~

其实我这里右键点一下快捷方式也会有类似情况~~

应该和中毒扯不上关系,是啥关系我也不知道,应该是毛豆的问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-7 08:33 , Processed in 0.088865 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表