楼主: vm001
收起左侧

[病毒样本] 之前的白加黑远控----今天照样过360卫士和金山毒霸----悲哀.....无限的悲哀.......

  [复制链接]
jhlxsxj
发表于 2012-12-4 19:32:34 | 显示全部楼层
本帖最后由 jhlxsxj 于 2012-12-4 19:36 编辑
vm001 发表于 2012-12-4 19:30
看看那个服务添加没,如果没有,费尔算是成功拦截了


看了,没有。也没有远程链接,费尔对付白加黑就不错。
老机子
发表于 2012-12-4 19:35:23 | 显示全部楼层
vm001 发表于 2012-12-4 19:28
看清楚,我主楼说的


好吧,我承认这下得虚拟机 影子大显身手了!
——老弟我是一见报毒拉黑,我绝对不会点击添加为可信 下一步的!所以说,我是有条件的玩毒!没有你这么执着!我是半瓶醋!
wqcaokeyinwq
发表于 2012-12-4 19:51:19 | 显示全部楼层
看看146版本的微点。。。。听说147的微点增加了对白加黑的防御。。。。我机器是正式版。还没升级。。。


安装包。。。过微点扫描。。。

双击。。开始安装。。。。。安装过程。。主防全程保持沉默。。。

安装完毕后。。桌面多了456游戏快捷方式。。。。。

双击桌面上的456游戏图标。。。。

主防立刻秒杀。。。。删除后。。。。防火墙又拦截。。。。。拒绝后。。。。。。程序退出。。。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2012-12-4 19:53:32 | 显示全部楼层
wqcaokeyinwq 发表于 2012-12-4 19:51
看看146版本的微点。。。。听说147的微点增加了对白加黑的防御。。。。我机器是正式版。还没升级。。。

...

第一个截图杀的非常正确,这个就是添加服务对应的病毒文件

联网拦截这个整个是瞎报---这个地址是456游戏正常的连接地址---囧
3801187
发表于 2012-12-4 19:54:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2012-12-4 19:56:10 | 显示全部楼层
3801187 发表于 2012-12-4 19:54

火绒牛,看14楼
jhlxsxj
发表于 2012-12-4 19:57:49 | 显示全部楼层
本帖最后由 jhlxsxj 于 2012-12-4 19:59 编辑
vm001 发表于 2012-12-4 19:56
火绒牛,看14楼


看到了整个服务拦截了。
vm001
 楼主| 发表于 2012-12-4 19:58:56 | 显示全部楼层
jhlxsxj 发表于 2012-12-4 19:57
没拦截到关键的那个黑dll啊


火绒拦截到这个理,那个木马就已经死了,呵呵
不过费尔拦截的点不错
jhlxsxj
发表于 2012-12-4 19:59:35 | 显示全部楼层
vm001 发表于 2012-12-4 19:58
火绒拦截到这个理,那个木马就已经死了,呵呵

看到了,前面没看清楚。
liangxy
头像被屏蔽
发表于 2012-12-4 19:59:48 | 显示全部楼层
wqcaokeyinwq 发表于 2012-12-4 19:51
看看146版本的微点。。。。听说147的微点增加了对白加黑的防御。。。。我机器是正式版。还没升级。。。

...

你这个报的不是黑dll啊?另外请问是什么系统?我win7 x64安装没2天就打不开了,我吐血啊!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 10:53 , Processed in 0.093841 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表