楼主: vm001
收起左侧

[病毒样本] 我不得不替作者再小看一次360的ND了

  [复制链接]
wqcaokeyinwq
发表于 2012-12-11 16:13:22 | 显示全部楼层
又见白加黑。。。又见456、、、、、、、、、、、、、、


安装包过微点扫描。。。。。


双击。。。安装成功。。。。。



双击桌面456游戏图标。。。。主防直接秒杀。。。。。







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360技师
发表于 2012-12-11 16:20:30 | 显示全部楼层
诺顿秒
krwang
发表于 2012-12-11 17:28:32 | 显示全部楼层
抓包看看,有数据出去了吗?
krwang
发表于 2012-12-11 17:34:38 | 显示全部楼层
试了试,数据包一个没出去,只是建立了一个连接
華夏文明
头像被屏蔽
发表于 2012-12-11 18:49:39 | 显示全部楼层
每人分析一下火绒的反应么,,,,小白求学习啊
wjcharles
发表于 2012-12-11 20:03:31 | 显示全部楼层
GreenCodes 发表于 2012-12-11 11:47
赛门铁克入侵防护阻止下载

云盘被拉黑了,从该网站直接下载任何PE理论上都会被拦截
导航条
发表于 2012-12-11 21:20:29 | 显示全部楼层
不能怪现在别人小看360,是360老是做让人小看的事情。
tiansf
发表于 2012-12-12 02:20:42 | 显示全部楼层



fs没反应啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
饭团儿
发表于 2012-12-12 11:48:53 | 显示全部楼层
确实是没法让人看重啊,表示相当的无奈!
prawnliu
发表于 2012-12-12 14:58:35 | 显示全部楼层
wqcaokeyinwq 发表于 2012-12-11 16:13
又见白加黑。。。又见456、、、、、、、、、、、、、、

告诉您一个不幸的消息……
微点报的这个远程地址是人家456游戏大厅的官方地址……
而不是木马的连接地址……而且远控是写入服务项的,也不是微点报的这个程序(这程序是没问题的)……

结论……虽然微点报了……但报错了……
也就是说你放个正常的游戏大厅进来也会被报……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 07:50 , Processed in 0.093903 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表