楼主: chen月
收起左侧

[新闻资讯] 卡巴斯基防盗号木马不行啊!

  [复制链接]
cnufo
发表于 2012-7-15 20:28:40 | 显示全部楼层
在线扫了一下,没有一个杀软报

截图

截图
zhym91
发表于 2012-7-15 20:32:04 | 显示全部楼层
诺顿。。。杀。。。
chen月
 楼主| 发表于 2012-7-15 20:32:23 | 显示全部楼层
cnufo 发表于 2012-7-15 20:28
在线扫了一下,没有一个杀软报

无语了  主防都防不住的软件   太牛了   只能说做这个软件的人  太牛了
chen月
 楼主| 发表于 2012-7-15 20:33:52 | 显示全部楼层
六月离 发表于 2012-7-15 19:16
楼主,你这个不是盗号木马吧,你qq被盗了?感觉像你把充值卡的密码告诉了人家

那里告诉了  没有告诉人家
输入密码的时候都是显示星号   除非他有按键记录器
难道卡巴斯基防不了按键记录????我是连摄像头都没有装的
而且软件是在sandboxie中运行的
圆谷光彦
发表于 2012-7-15 20:38:35 | 显示全部楼层
本帖最后由 圆谷光彦 于 2012-7-15 21:27 编辑
chen月 发表于 2012-7-15 20:33
那里告诉了  没有告诉人家
输入密码的时候都是显示星号   除非他有按键记录器
难道卡巴斯基防不了按键记 ...


程序联网,明码进入接收端
类于钓鱼
  1. 2012-7-15 21:02:47    创建新进程    允许
  2. 进程: c:\windows\explorer.exe
  3. 目标: c:\documents and settings\administrator\桌面\亲,最后一步了,q币提取到账.exe
  4. 命令行: "C:\Documents and Settings\Administrator\桌面\亲,最后一步了,Q币提取到账.exe"
  5. 规则: [应用程序]*

  6. 2012-7-15 21:03:27    访问网络    允许
  7. 进程: c:\documents and settings\administrator\桌面\亲,最后一步了,q币提取到账.exe
  8. 目标: UDP [本机 : 1120] ->  [127.0.0.1 : 1120]
  9. 规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  10. 2012-7-15 21:03:34    访问网络    允许
  11. 进程: c:\documents and settings\administrator\桌面\亲,最后一步了,q币提取到账.exe
  12. 目标: TCP [本机 : 1121] ->  [182.16.20.27 : 80 (http)]
  13. 规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]
复制代码
整个过程MD监测到的程序就这些动作
installwatch看来动作要多些,但是我看来都没什么明显问题
cszmw6666
发表于 2012-7-15 20:46:53 | 显示全部楼层
却实没报,金山卫士也没报
Dirk
发表于 2012-7-15 20:47:18 | 显示全部楼层
chen月 发表于 2012-7-15 20:33
那里告诉了  没有告诉人家
输入密码的时候都是显示星号   除非他有按键记录器
难道卡巴斯基防不了按键记 ...

太搞笑了 一个联网软件让你输入信息 然后这信息被上传了 你就怪卡巴不防按键记录
那qq也让你输密码,也是显示星号,难道你就让卡巴拦截qq信息上传? 那你怎么登录qq?
这个和在不在沙盒运行一点关系都没有,程序本身没问题
软件不过是把你输入的东西上传了而已,再正常不过
要怪就怪自己太天真了吧  
licock
头像被屏蔽
发表于 2012-7-15 20:52:08 | 显示全部楼层
不能怪杀毒 只能怪自己贪便宜
小丑鱼ZZW
发表于 2012-7-15 21:05:04 | 显示全部楼层
安全桌面有什么用?沙盘只是针对真实系统的隔离而已,不对真实系统修改不代表沙盘内程序不对真实系统进行监控...如果在沙盘内成功运行某木马样本,那么它检测到我所输入的密码并联网发送这种情况是可能存在的... 另外我想说的是,卡巴真正的精华的精华在HIPS上,而且是交互模式下,你说特征码有什么用?不入库的结果就这样,所以说不要人云亦云,别人说卡巴好就好,因为相当多的一部分人是因为看到卡巴查杀率高什么都能杀才觉得的。 当然对于楼主的情况表示同情,有些东西不能完全信任,最关键的还是人机结合!人才是最关键的!
yaoogle007
发表于 2012-7-15 21:08:22 | 显示全部楼层
只能说楼主安全意识不强,有点贪心,刷QB这些东西还是小心为好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 13:50 , Processed in 0.108683 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表