查看: 4631|回复: 31
收起左侧

[病毒样本] 用RS08的主动防御来测测 [MD5: 68912E]

[复制链接]
红心王子
发表于 2007-8-19 18:18:40 | 显示全部楼层 |阅读模式
我很期待用08RS的主防测测这个

毕竟KV的主防已经拦截,该RS了,金山07还没有主动防御,情有可原

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2007-8-19 18:20:12 | 显示全部楼层
发现未知间谍软件,是否删除?
程序:
E:\SOFT_KILLER\GX.EXE
是否删除木马程序及其衍生物?
virusman
发表于 2007-8-19 18:24:02 | 显示全部楼层
这么简单的拦截,瑞星2008应该问题不大,它是最基本HIPS拦截功能
红心王子
 楼主| 发表于 2007-8-19 18:25:07 | 显示全部楼层
原帖由 virusman 于 2007-8-19 18:24 发表
这么简单的拦截,瑞星2008应该问题不大,它是最基本HIPS拦截功能

但是有08rs主防有失守的时候
virusman
发表于 2007-8-19 18:26:42 | 显示全部楼层
可能是因为没有开启相应的功能
小邪邪
发表于 2007-8-19 18:42:45 | 显示全部楼层
咖啡的访问保护也蛮硬的,很轻松就防住嘛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-8-19 18:43:58 | 显示全部楼层
EQ-Secure V3.4
2007-08-19 18:41:38    修改其它進程內存      操作:允許
進程路徑:D:\desktop\virus\gx\gx.exe
目標進程:C:\Program Files\Internet Explorer\iexplore.exe
觸發規則:所有程序規則->*


2007-08-19 18:41:38    創建遠程線程      操作:允許
進程路徑:D:\desktop\virus\gx\gx.exe
目標進程:C:\Program Files\Internet Explorer\iexplore.exe
觸發規則:所有程序規則->*


2007-08-19 18:41:39    運行應用程序      操作:阻止
進程路徑:D:\desktop\virus\gx\gx.exe
文件路徑:C:\windows\system32\cmd.exe
命令行:/c afc9fe2f418b00a0.bat
觸發規則:所有程序規則->系統程序->%windir%\system32\cmd.exe


afc9fe2f418b00a0.bat的結構
@echo off

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@echo asdfhdsafjkahlsdjfhlk>>3596799a1543bc9f.aqq

@del 3596799a1543bc9f.aqq

@del "D:\desktop\virus\gx\gx.exe"

@del afc9fe2f418b00a0.bat

@exit                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         
woai_jolin
发表于 2007-8-19 18:48:55 | 显示全部楼层
毒霸 norman pass
tracydk
发表于 2007-8-19 18:50:10 | 显示全部楼层
avast杀了
taihuxian
发表于 2007-8-19 18:53:36 | 显示全部楼层
[DETECTION] Contains suspicious code HEUR/Crypted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 11:58 , Processed in 0.130715 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表