楼主: firefox3
收起左侧

[可疑文件] 今夜阳光明媚,貌似挂马集团连夜组织人力抢修连接,情况有所好转,已抓到两枚了

  [复制链接]
wqcaokeyinwq
发表于 2012-12-11 22:54:04 | 显示全部楼层
真小读者 发表于 2012-12-11 22:51
感觉微点和sonar一样,最近也开始抽了

......................

应该不会哇。。。SNOAR全网联动有可能抽风。。。。。。而微点的规则多步判断是本地啊。。。


对了。。。我反复测试。。。就是秒退。。。。。。


估计还是环境问题。。。。

评分

参与人数 1人气 +1 收起 理由
真小读者 + 1 环境这种东西是在是玩死微点和sonar。貌似还.

查看全部评分

剑步如飞
发表于 2012-12-11 22:54:26 | 显示全部楼层
hx1997 发表于 2012-12-11 22:53
UDS 是靠 Hash 的,压缩后 Hash 变了又不解压压缩包就认不出来了呗。

哦,小白,感谢告知哦~
UDS全称是什么?
hx1997
发表于 2012-12-11 22:56:10 | 显示全部楼层
剑步如飞 发表于 2012-12-11 22:54
哦,小白,感谢告知哦~
UDS全称是什么?

Urgent Detection System (紧急检测系统)

Hash 拉黑最快了。
firefox3
 楼主| 发表于 2012-12-11 22:59:07 | 显示全部楼层
hx1997 发表于 2012-12-11 22:49
绝对是我自愿的喔,不要赖帐
价钱1人气,拿来

我不认字我不识数
真小读者
发表于 2012-12-11 23:23:18 | 显示全部楼层
本帖最后由 真小读者 于 2012-12-11 23:35 编辑

虽然未必一千个人眼中有一千个林黛玉,但是三个人眼中有三个微点确实这样的——wq、hui、真。
上图


母体是干掉了,衍生物也干掉了,不过貌似干的不怎么干净。。
展眼同样的衍生物已经杀了100+了
不等了,15分钟杀了500+了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
870097067
发表于 2012-12-12 09:13:02 | 显示全部楼层
飛塔攔截
zdlzp
发表于 2012-12-12 09:25:39 | 显示全部楼层
扫描结果防御成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留得残荷听雨声
发表于 2012-12-12 10:36:09 | 显示全部楼层
真小读者 发表于 2012-12-11 23:23
虽然未必一千个人眼中有一千个林黛玉,但是三个人眼中有三个微点确实这样的——wq、hui、真。
上图 ...

微点这么弱?
真小读者
发表于 2012-12-12 10:41:29 | 显示全部楼层
970137957 发表于 2012-12-12 10:36
微点这么弱?

从日志来看是注入svchost.exe了,后面那500+的衍生物全是svchost.exe生成的。全盘影子测得(设置成关机后退出影子),不知道如果不退出影子重启的话会不会拦截。
留得残荷听雨声
发表于 2012-12-12 10:44:42 | 显示全部楼层
真小读者 发表于 2012-12-12 10:41
从日志来看是注入svchost.exe了,后面那500+的衍生物全是svchost.exe生成的。全盘影子测得(设置成关机后 ...

恩  心情好了很多  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 18:09 , Processed in 0.097586 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表