楼主: china_killer
收起左侧

[分享] 火绒今天的升级之一:针对未知病毒,木马拦截进行了些加强,感谢sanhu35等朋友!

  [复制链接]
Lintel-TR
发表于 2012-8-22 14:49:42 | 显示全部楼层
BootMgr 发表于 2012-8-22 14:22
无论是打开还是创建,这个都是和360完全无关的目录,因此‘和360相关的操作“这个分析结论是令人捧腹的。 ...

楼主所说的“相关”的意思只是说涉及到了360之类的字符,MJ你想多了~
否则他前面说一句跟360无关也没什么意思了~
zdlzp
发表于 2012-8-22 16:46:18 | 显示全部楼层
能不能通过日志修改规则?
zhq445078388
发表于 2012-8-22 16:54:05 | 显示全部楼层
BootMgr 发表于 2012-8-22 13:41
继上次搞笑的驱动故障分析水平后,我又看了火绒团队令人捧腹的病毒分析能力,太囧了

创建了\360\360安全 ...

这个应该是病毒作者的水平问题把
估计是createfile之类的 而这个不存在 就给创建了吧
Flameocean
发表于 2012-8-22 16:54:53 | 显示全部楼层
BootMgr 发表于 2012-8-22 13:41
继上次搞笑的驱动故障分析水平后,我又看了火绒团队令人捧腹的病毒分析能力,太囧了

创建了\360\360安全 ...

MJ大神可以拿个漏洞来试一试火绒吧,看来火绒看不惯360了哦
黑羽
发表于 2012-8-22 16:55:23 | 显示全部楼层
这个程序跟360没什么关系,却出现了跟360相关的操作

这里措辞确实有些不当,伪装还差不多,跟360相关隐喻这个病毒和数字有关系?
zhq445078388
发表于 2012-8-22 16:55:53 | 显示全部楼层
本帖最后由 zhq445078388 于 2012-8-22 17:01 编辑
BootMgr 发表于 2012-8-22 13:45
“却出现了跟360相关的操作”你给我解释下着是什么意思? 创建一个带360名字的目录就“跟360相关的操作 ...


createfile 360\360安全中心\456login.dll
导致的目录被创建吧?
如果360正常工作 这个请求应该是被拒绝的 自我保护

额..这货是vb或者e写的吧?
为啥create之前会自动调用CreateDirectory? 好蛋疼
zdlzp
发表于 2012-8-22 17:01:10 | 显示全部楼层
MJ也关注火绒?怎么会在第一时间来了?哈哈
Flameocean
发表于 2012-8-22 17:03:57 | 显示全部楼层
BootMgr 发表于 2012-8-22 13:41
继上次搞笑的驱动故障分析水平后,我又看了火绒团队令人捧腹的病毒分析能力,太囧了

创建了\360\360安全 ...

+10086,大神生气了,后果很严重,坐等大神超神啊
Flameocean
发表于 2012-8-22 17:08:20 | 显示全部楼层
zdlzp 发表于 2012-8-22 17:01
MJ也关注火绒?怎么会在第一时间来了?哈哈

不是MJ想来关注,你没有白明白吗,楼主火绒的CEO分析这个456远控的时候,用词不当,这个样本是伪装创建了360目录,根本与360无关,而楼主说的是出现了360相关操作,意思是360参与了这个456样本,MJ和360躺着也中枪,谁听到都不会高兴的,关键是根本没有360的事情
zdlzp
发表于 2012-8-22 17:10:41 | 显示全部楼层
Flameocean 发表于 2012-8-22 17:08
不是MJ想来关注,你没有白明白吗,楼主火绒的CEO分析这个456远控的时候,用词不当,这个样本是伪装创建了 ...

奇怪的是怎么这么快就知道中枪了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 03:42 , Processed in 0.100915 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表