楼主: a256886572008
收起左侧

[病毒样本] 測主防,新版 banker

  [复制链接]
a256886572008
 楼主| 发表于 2011-10-10 09:23:02 | 显示全部楼层
saga3721 发表于 2011-10-10 09:20
OP弹框比较明了易懂
启动并注入记事本程序
自启动,联网

192.168 這很明顯不是呀

還有,連網的,是 notepad.exe
a256886572008
 楼主| 发表于 2011-10-10 09:25:18 | 显示全部楼层
本帖最后由 a256886572008 于 2011-10-10 09:25 编辑
jayavira 发表于 2011-10-10 09:22
难道这个样本还反沙盘吗?


不是  反沙盤  的問題,而是,測試安軟的攔截能力時,不應該在 SBIE 下測試,必須是實機。

saga3721
发表于 2011-10-10 09:27:09 | 显示全部楼层
微点杀
微点对付这种注入的马那真来一个杀一个
jayavira
发表于 2011-10-10 09:28:08 | 显示全部楼层
a256886572008 发表于 2011-10-10 09:25
不是  反沙盤  的問題,而是,測試安軟的攔截能力時,不應該在 SBIE 下測試,必須是實機。

实机总是有一点担心啊
看来真的需要安装SD。才能实机运行样本啊
saga3721
发表于 2011-10-10 09:30:08 | 显示全部楼层
a256886572008 发表于 2011-10-10 09:23
192.168 這很明顯不是呀

還有,連網的,是 notepad.exe

那是因为放它注入记事本了嘛,那就变成系统要求联网了,相当于恶魔附体,所以不能轻易让不明程序注入系统进程啊
夜ㄝ殇
发表于 2011-10-10 09:36:48 | 显示全部楼层
360 wd kill
wuyongliang
头像被屏蔽
发表于 2011-10-10 09:44:05 | 显示全部楼层
卡巴 KILL  下载 拦截  提示木马
星晨
发表于 2011-10-10 09:44:34 | 显示全部楼层
BitDefender
moduloa.exe Trojan.Generic.6696991
liulangzhecgr
发表于 2011-10-10 09:52:27 | 显示全部楼层
txt漏洞?!我说如何利用呢?!
留侯
发表于 2011-10-10 09:56:30 | 显示全部楼层
过大蜘蛛,已上报!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-21 20:47 , Processed in 0.131796 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表