楼主: 小v可
收起左侧

[病毒样本] 高质量 过大部分杀软扫描 卡巴360均被过扫描

  [复制链接]
itcql
发表于 2012-5-10 17:10:45 | 显示全部楼层
真小读者 发表于 2012-5-10 16:35
自删除样本?双击后消失了
20分钟后微点提示发现未知木马,删除之
360急救箱全盘强力模式,进程管制,现已 ...

主防已过,请帮忙上报给微点官方吧,谢谢
真小读者
发表于 2012-5-10 17:12:39 | 显示全部楼层
itcql 发表于 2012-5-10 17:10
主防已过,请帮忙上报给微点官方吧,谢谢

好的。现在360急救箱还在全盘呢,进程管制了扫完了上报

评分

参与人数 1人气 +1 收起 理由
itcql + 1 感谢上报,,,,也为实机测试安慰一下

查看全部评分

a256886572008
发表于 2012-5-10 17:16:44 | 显示全部楼层
sanhu35 发表于 2012-5-10 17:01
貌似默认的网络规则删除了,才有这个提示

是的,要删掉,而且删除完成反而比较好。
lbb9432
发表于 2012-5-10 17:20:48 | 显示全部楼层
To 卡巴
lbb9432
发表于 2012-5-10 17:23:08 | 显示全部楼层
卡巴  开交互模式拦截   看来这个自动模式确实有些问题  直接放低限制组里了
真小读者
发表于 2012-5-10 17:30:04 | 显示全部楼层
itcql 发表于 2012-5-10 17:10
主防已过,请帮忙上报给微点官方吧,谢谢

已经上报。不过不知道是没生成那些文件还是360急救箱强力和普通的区别,我先是智能扫描,只移除了几个启动项,看了看路径好像也和这个病毒没关。后来20分钟后微点提示删除后开了全盘强力模式(进程管制)发现了10个木马
Howl
发表于 2012-5-10 17:47:00 | 显示全部楼层
真小读者 发表于 2012-5-10 16:35
自删除样本?双击后消失了
20分钟后微点提示发现未知木马,删除之
360急救箱全盘强力模式,进程管制,现已 ...

20分钟
真小读者
发表于 2012-5-10 17:51:59 | 显示全部楼层
本帖最后由 真小读者 于 2012-5-10 21:40 编辑
Howl 发表于 2012-5-10 17:47
20分钟


呵呵,确实
截图如下(第一张图是微点程序生成日志,黄色为几个比较重要的生成文件;第二张是微点的查杀日志)



补充:微点的查杀是自动弹窗的查杀,不是手动扫描哦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2012-5-10 18:40:01 | 显示全部楼层
本帖最后由 saga3721 于 2012-5-10 18:45 编辑
a256886572008 发表于 2012-5-10 15:43
那个被注入的 svchost.exe 不是系统进程,而是病毒的子进程,所以允许也没差。

TF 对於被调用的 svc ...


好像就是系统的svchost.exe,所以注入后防火墙就不会提示联网了,这种毒OA防得不错
saga3721
发表于 2012-5-10 18:45:01 | 显示全部楼层
本帖最后由 saga3721 于 2012-5-10 18:48 编辑
sanhu35 发表于 2012-5-10 17:01
貌似默认的网络规则删除了,才有这个提示


哈哈,那还说啥正确拦截?还不如OP,OP在自动生成的svchost.exe规则下还能提示一步启动svchost.exe呢,只是不能发觉注入。但认为陌生程序启动svchostexe就执行拦截也说得过去。
以我的经验此毒防得最好的主防是应该是OA,OA应该能提示注入
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 08:32 , Processed in 0.095777 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表