楼主: guidanba
收起左侧

[病毒样本] 网购木马(十六)

  [复制链接]
知微
发表于 2012-4-3 16:02:11 | 显示全部楼层
郑伟用户 发表于 2012-4-3 15:50
亲,就算是什么也不动,木马在毒霸的网购模式下完全不起任何做用,想过毒霸门都没有。

我来插一脚,为什么呢?
郑伟用户
发表于 2012-4-3 16:15:55 | 显示全部楼层
本帖最后由 郑伟用户 于 2012-4-3 16:17 编辑
知微 发表于 2012-4-3 16:02
我来插一脚,为什么呢?


木马最终目的是什么,他的最关键的东西,在毒霸不弹任何窗口的情况下早给拦截的死死的了。所以此类木马在毒霸的网络模式下毫无作用。
知微
发表于 2012-4-3 16:22:54 | 显示全部楼层
郑伟用户 发表于 2012-4-3 16:15
木马最终目的是什么,他的最关键的东西,在毒霸不弹任何窗口的情况下早给拦截的死死的了。所以此类木马 ...

看前排有回复说过金山和360网购模式的。。。。不明白你说的是什么?不会删敢赔模式吧?
LockeHIPS
头像被屏蔽
发表于 2012-4-3 16:32:44 来自手机 | 显示全部楼层
郑伟用户 发表于 2012-4-3 15:50
亲,就算是什么也不动,木马在毒霸的网购模式下完全不起任何做用,想过毒霸门都没有。

金山的网购模式防篡改早就被这个木马家族穿了,悲催的你自己试试就知道了
LockeHIPS
头像被屏蔽
发表于 2012-4-3 16:33:21 来自手机 | 显示全部楼层
星空下的吻 发表于 2012-4-3 15:50
意思是直接复制到虚拟机也可以?

没错
郑伟用户
发表于 2012-4-3 16:33:48 | 显示全部楼层
知微 发表于 2012-4-3 16:22
看前排有回复说过金山和360网购模式的。。。。不明白你说的是什么?不会删敢赔模式吧?

估计他说过了毒霸网购,是因为他没有进行网购,看毒霸没有监测到威胁提示就认为过了。
现在毒霸需要改进的是不能只防住,得改进如何能通通的干掉。
LockeHIPS
头像被屏蔽
发表于 2012-4-3 16:34:18 来自手机 | 显示全部楼层
郑伟用户 发表于 2012-4-3 16:15
木马最终目的是什么,他的最关键的东西,在毒霸不弹任何窗口的情况下早给拦截的死死的了。所以此类木马 ...

愚人节已经过去两天了你还要继续圆自己的笑话吗?自己测试过再说吧
LockeHIPS
头像被屏蔽
发表于 2012-4-3 16:35:34 来自手机 | 显示全部楼层
郑伟用户 发表于 2012-4-3 16:33
估计他说过了毒霸网购,是因为他没有进行网购,看毒霸没有监测到威胁提示就认为过了。
现在毒霸需要改进 ...

进网购金山一样被完过,这个木马家族在两个月前的变种就过了金山的网购模式防篡改了
星空下的吻
发表于 2012-4-3 19:25:53 | 显示全部楼层
LockeHIPS 发表于 2012-4-3 16:33
没错

不过今天下午测试的时候确实还是防不住
csd123
发表于 2012-4-3 20:17:30 | 显示全部楼层
itcql 发表于 2012-4-3 14:53
主防也过?

右键扫描。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 08:41 , Processed in 0.092143 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表