楼主: guidanba
收起左侧

[病毒样本] 盗号木马(十二)

  [复制链接]
guidanba
 楼主| 发表于 2012-5-4 18:18:18 | 显示全部楼层
酒醒寂寞饮小雨 发表于 2012-5-4 18:16
你用HIPS 用默认设置 ?你以为是360呢 亲

我说360了吗?你说360干什么??
webweb
发表于 2012-5-4 18:21:32 | 显示全部楼层
saga3721 发表于 2012-5-4 16:21
这个太暴露了吧?上来就改Ntoskrnl内存,还自启动。这要能过Comodo的话赶紧把Comodo卸载算了

请问 是用什么软件捕捉到的?
saga3721
发表于 2012-5-4 18:31:06 | 显示全部楼层
本帖最后由 saga3721 于 2012-5-4 18:40 编辑
webweb 发表于 2012-5-4 18:21
请问 是用什么软件捕捉到的?


就是OP防火墙的主防啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zilch
发表于 2012-5-4 18:36:17 | 显示全部楼层
MSE4.0没反应。
webweb
发表于 2012-5-4 18:44:04 | 显示全部楼层
ososo 发表于 2012-5-4 16:02
火眼的鉴定结果,让人一目了然。。。

https://fireeye.ijinshan.com/analyse.html?md5=70fe1 ...

火融也漏了不少
webweb
发表于 2012-5-4 18:45:57 | 显示全部楼层
saga3721 发表于 2012-5-4 18:31
就是OP防火墙的主防啊

这个我认为是op描述的不对
木马只是把内存所有存在的进程全部扫描一遍 并挨着发送消息而已
saga3721
发表于 2012-5-4 18:49:16 | 显示全部楼层
本帖最后由 saga3721 于 2012-5-4 19:02 编辑
webweb 发表于 2012-5-4 18:45
这个我认为是op描述的不对
木马只是把内存所有存在的进程全部扫描一遍 并挨着发送消息而已


也未必,可能还带有啥行为呢?没有一定级别的相应的应用软件OP不这么报
就我对OP的了解程度来看,OP属于重点防御木马外联型的主防,防破坏不是它的重点,所以对这个敏感。一般会有这个提示的是微软补丁,Flash插件此类网络相关的东西,OP防的都是能出去的组件。
hez2010
发表于 2012-5-4 22:25:03 | 显示全部楼层
瑞星2012 杀掉dll
fengsihao
发表于 2012-5-5 09:08:23 | 显示全部楼层
双击后报毒 盗qq的
sy0923
发表于 2012-5-5 09:25:59 | 显示全部楼层
金山拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 07:48 , Processed in 0.089613 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表