123
返回列表 发新帖
楼主: a256886572008
收起左侧

[病毒样本] 測主防,調用信任程序作壞事

  [复制链接]
瓜皮猫
发表于 2011-8-26 22:17:59 | 显示全部楼层
本帖最后由 三生缘石 于 2011-8-26 22:32 编辑
The EQs 发表于 2011-8-26 22:13
可以测试下eset的HIPS,eset的HIPS可以拦截


木有安装V5
还在V4中
等正式版再换V5。
V5beta版伤透了偶的心。。
a256886572008
 楼主| 发表于 2011-8-26 22:25:25 | 显示全部楼层
swordfeng 发表于 2011-8-26 19:21
EQ防住了?COMODO进程内存访问拦截没防住?

運作機制不同,comodo 因為有繼承規則,所以允許  父進程  控制  子進程。
winxp0286
发表于 2011-8-26 22:45:10 | 显示全部楼层
2011/8/26 22:43:19        HTTP 过滤器        文件        http://bbs.kafan.cn/forum.php?mo ... DM0MDkzNHwxMDY1NDUy        Win32/Delf.OCS 特洛伊木马        连接中断 - 已隔离        MisDept\Administrator        通过应用程序访问 web 时检测到威胁: C:\Program Files\SogouExplorer\sogouexplorer.exe.
swordfeng
发表于 2011-8-27 10:18:39 | 显示全部楼层
zhousulin5 发表于 2011-8-26 21:54
是MD,不是EQ。虚拟机,我认为是防住了,EQ应该也能在这一步防住
自用规则,相比其他人的规则,我这里 ...

不好意思看错。
只是COMODO把访问内存放了
抱金砖
发表于 2011-8-27 13:48:14 | 显示全部楼层
注入工具
抱金砖
发表于 2011-8-27 13:49:27 | 显示全部楼层
左手 发表于 2011-8-26 20:31
2011-08-26 20:29:59    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\plugin.e ...

记事本就允许调用嘛
全都阻止就没意思了
3801187
发表于 2011-8-27 19:39:50 | 显示全部楼层
BitDefender 2011

此网页已被BitDefender反病毒实时防护拦截!

被BitDefender拦截的网页包含(可能)已被病毒感染的对象。您的系统未被 感染。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-8 22:18 , Processed in 0.080697 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表