查看: 1904|回复: 12
收起左侧

[已解决] 8.0木马防火墙没拦截??

 关闭 [复制链接]
小飞侠.net
发表于 2011-8-2 05:25:33 | 显示全部楼层 |阅读模式
本帖最后由 小飞侠.net 于 2011-8-2 15:00 编辑

8.0木马防火墙没拦截??

为虾米CWUB2的两个文件放在TM的BIN目录下,设置为智能模式,再运行TM时没有拦截DLL注入TM进程???

样本来源:
http://bbs.kafan.cn/forum.php?mo ... &fromuid=267211
-oAo-
发表于 2011-8-2 10:02:27 | 显示全部楼层
呵呵,过360的病毒
FOXFFF
发表于 2011-8-2 10:58:02 | 显示全部楼层
-oAo- 发表于 2011-8-2 10:02
呵呵,过360的病毒

不是过360...汗...这个主防怎么报?人为替换的文件,360只会在扫描以及体检的时候提示...
FOXFFF
发表于 2011-8-2 10:58:40 | 显示全部楼层
-,-这个主防不会拦截...
-oAo-
发表于 2011-8-2 11:17:11 | 显示全部楼层
FOXFFF 发表于 2011-8-2 10:58
不是过360...汗...这个主防怎么报?人为替换的文件,360只会在扫描以及体检的时候提示...

不知主防不主防,运行而未拦截,只能说 过
FOXFFF
发表于 2011-8-2 11:26:30 | 显示全部楼层
-oAo- 发表于 2011-8-2 11:17
不知主防不主防,运行而未拦截,只能说 过

文件是他自己替换的!而该文件下载下来之后扫描是会报毒的...这个即是做了提醒。而且,用户手动替换了文件之后,你不是运行的该文件,而是运行的是TM,运行TM触发了主防的规则没有?没有吧...所以主防不报....如果,替换文件的时候LZ是用的可执行程序来替换文件360主防是会报的....LZ的那个文件我也在用,而且该压缩包解压后有3个文件,两个是要替换的,一个是可执行文件自动帮你替换的,而你运行可执行文件自动帮你替换时,360主防会拦截.
FOXFFF
发表于 2011-8-2 11:27:57 | 显示全部楼层
LZ,加压后有3个文件是吧,你要是执行那个可执行文件自动帮你替换文件360主防是会拦截的...
-oAo-
发表于 2011-8-2 11:40:24 | 显示全部楼层
FOXFFF 发表于 2011-8-2 11:26
文件是他自己替换的!而该文件下载下来之后扫描是会报毒的...这个即是做了提醒。而且,用户手动替换了文件 ...

不甚了了
FOXFFF
发表于 2011-8-2 11:42:29 | 显示全部楼层
-oAo- 发表于 2011-8-2 11:40
不甚了了

囧...当我没说...简单说就是主防不拦截正常文件,比如TM...但是会拦截其他程序替换TM的文件...
-oAo-
发表于 2011-8-2 14:53:41 | 显示全部楼层
FOXFFF 发表于 2011-8-2 11:42
囧...当我没说...简单说就是主防不拦截正常文件,比如TM...但是会拦截其他程序替换TM的文件...[:12 ...

当然不拦截正常文件了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:24 , Processed in 0.147223 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表