楼主: 3801187
收起左侧

[可疑文件] 在网上发现一个玩笑程序,很强悍,暂过BD

  [复制链接]
GeorgeBell
发表于 2012-8-13 07:30:57 | 显示全部楼层
一个简单批处理,下载的话基本都能过,很难防的
不过解压后不双击也没事
GeorgeBell
发表于 2012-8-13 07:49:48 | 显示全部楼层
双击后,我的虚拟机报废了
gdz555
发表于 2012-8-13 11:14:02 | 显示全部楼层
没过BD啊
l2003529
头像被屏蔽
发表于 2012-8-16 16:28:23 | 显示全部楼层
小A杀!!!!!!!!!!!!!!!!!!!!!!!!!!
silvermiracle
发表于 2012-8-22 13:21:07 | 显示全部楼层
hddu 发表于 2012-8-10 19:20
2012-08-10 19:19:05    修改文件      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:(隐藏 ...

请问,这个报告?是什么软件得到的>?
sungan01
发表于 2012-8-22 14:34:26 | 显示全部楼层
右键编辑中可看到密令语句
sungan01
发表于 2012-8-22 14:34:51 | 显示全部楼层
silvermiracle 发表于 2012-8-22 13:21
请问,这个报告?是什么软件得到的>?

hips
silvermiracle
发表于 2012-8-22 14:57:15 | 显示全部楼层
sungan01 发表于 2012-8-22 14:34
hips

本人有点小白,这HIPS是一类的说法吧>?
sungan01
发表于 2012-8-22 14:58:42 | 显示全部楼层
本帖最后由 sungan01 于 2012-8-22 15:00 编辑
silvermiracle 发表于 2012-8-22 14:57
本人有点小白,这HIPS是一类的说法吧>?


貌似只有两种hips最流行吧,一个是comodo一个是Malware Defender

他用的是Malware Defender
http://labs.360.cn/malwaredefender/index.html
silvermiracle
发表于 2012-8-22 15:01:01 | 显示全部楼层
sungan01 发表于 2012-8-22 14:58
貌似只有两种hips最流行吧

本人真的小白...就是仅仅听过的那种,虽然在使用COMODO,但是和正常的软件安装一样,没有改变什么...求指点啊,CA?还是百度到的...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 05:07 , Processed in 0.079194 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表