查看: 4780|回复: 29
收起左侧

[已解决] 一个木马,体现了360防火墙的必要性

  [复制链接]
jlj0199
发表于 2011-7-1 10:26:41 | 显示全部楼层 |阅读模式
本帖最后由 jlj0199 于 2011-7-1 10:34 编辑

今天早上换了一个1433扫描器,发现里面有一个很奇怪的DLL文件,运行的时候会不停的改变文件名,还是隐藏的



后来我由于电脑是只安装了360卫士,感觉不太放心,就去下载了360网络防火墙,官网和软件管家里都下载不到了,

就到百度里搜索10005版本,发现一个绿色下载站里有,还标着官方原版,于是我就下载了,下载下来卫士就报毒了

发现那个软件把360的数字签名什么的全去了,可能还捆绑了一马。重新下载到一个没问题的后,设置为严格模式,

安装重启登QQ,防火墙弹了,



打开QQ音乐,又弹了,打开QQ输入法,还是弹了,全是一个USP10.DLL,这几个软件

文件夹里都有一个的,这个东西我记得很清楚,就是那个1433扫描器里的那个会变的隐藏DLL,,于是一查看,大小

完全一样,上传查毒网,89%

亮了(http://www.virscan.org/report/f2 ... 3562bc4e17ecc5.html)于是我找到那个DLL文件夹,用

卫士去扫,没毒!!!!!!!!!!!!!!







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xs18
发表于 2011-7-1 10:30:37 | 显示全部楼层
话说这里是不能上传病毒文件的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlj0199
 楼主| 发表于 2011-7-1 10:31:14 | 显示全部楼层
现在卫士已经能杀了,好快
xs18
发表于 2011-7-1 10:32:20 | 显示全部楼层
云当然快了
leisong
发表于 2011-7-1 10:42:48 | 显示全部楼层
DLL劫持类的确实需要防火墙,或ND功能,卫士的ND功能曾经承诺过的,不知道哪去了,360云监控的防火墙不在白名单就拦,比传统防火墙易用拦截效果好。

不知道怎么就没音讯了,起码搞一个云监控的ND功能出来啊,控制程序外联就行了。
jlj0199
 楼主| 发表于 2011-7-1 10:42:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
笙儿
发表于 2011-7-1 10:45:19 | 显示全部楼层
感谢提供反馈。
xzhlksh
发表于 2011-7-1 10:47:23 | 显示全部楼层
下载秒杀,怎么那么快?难道有官人默默蹲点?
xs18
发表于 2011-7-1 10:49:06 | 显示全部楼层
jlj0199 发表于 2011-7-1 10:42

自动下载的木马吧
leisong
发表于 2011-7-1 10:51:00 | 显示全部楼层
xzhlksh 发表于 2011-7-1 10:47
下载秒杀,怎么那么快?难道有官人默默蹲点?

云反馈本来就这么快啊,你自己修改下MD5,扫描一下,让它自动上传,上传完就打开上传清单看结果,一般很快就有反馈结果了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 06:35 , Processed in 0.143397 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表