楼主: 追影子的十三
收起左侧

[其他相关] 在360区看到的,貌似很猛的病毒

  [复制链接]
bbmcnj2
头像被屏蔽
发表于 2012-3-3 09:48:22 | 显示全部楼层
谁把这个文件提出来打包发一下。我不想安装优蛋,没法下载
h8888
发表于 2012-3-3 10:19:14 | 显示全部楼层
本帖最后由 h8888 于 2012-3-3 10:21 编辑
liulangzhecgr 发表于 2012-3-3 06:06
dw厉害 可md。。。 样本一闪而过,没有留下踪迹 !


DW也是一闪而过,只不过可能那一瞬间已经访问了用户电脑里不少敏感部位,是一个高质量的木马,一般的杀软和hips是不能防御的。谁最先能防御,谁的X_Y就最大,DW则例外,因为根本它不需要连网。
liulangzhecgr
发表于 2012-3-3 10:23:29 | 显示全部楼层
h8888 发表于 2012-3-3 10:19
DW也是一闪而过,只不过可能那一瞬间已经访问了用户电脑里不少敏感部位,是一个高质量的木马,一般的杀 ...

可能挑环境的东东吧。。。!
h8888
发表于 2012-3-3 10:28:55 | 显示全部楼层
liulangzhecgr 发表于 2012-3-3 10:23
可能挑环境的东东吧。。。!

不是,如果不是配严密规则且几乎没有什么监控漏洞的hips,那根本发现不了问题,除非一早就认识那个样本
曲中求
发表于 2012-3-3 10:29:44 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
抱金砖
发表于 2012-3-3 10:56:13 | 显示全部楼层
h8888 发表于 2012-3-3 10:19
DW也是一闪而过,只不过可能那一瞬间已经访问了用户电脑里不少敏感部位,是一个高质量的木马,一般的杀 ...

dw不信任运行的继承限制权限很厉害哦
留侯
发表于 2012-3-3 10:58:18 | 显示全部楼层
大蜘蛛Clean,文件加了壳:
xh.exe - packed by FLY-CODE
xh.exe - packed by FLY-CODE
已上报。
ujty
发表于 2012-3-3 11:09:13 | 显示全部楼层
好毒!
baiyangui
发表于 2012-3-3 11:14:54 | 显示全部楼层
金山毒霸2012 Miss,已上报。
h8888
发表于 2012-3-3 11:21:31 | 显示全部楼层
本帖最后由 h8888 于 2012-3-3 11:21 编辑
抱金砖 发表于 2012-3-3 10:56
dw不信任运行的继承限制权限很厉害哦


我一早都下了一个结论:到目前为止,相对最智能和最安全的hips是DW,里面没有“之一”两字
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 14:43 , Processed in 0.112088 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表