查看: 3931|回复: 28
收起左侧

[讨论] 这样sep算不算被过了?( 4楼 NIS2013 确认被过 )

  [复制链接]
firefox3
发表于 2012-12-12 21:31:33 | 显示全部楼层 |阅读模式
本帖最后由 firefox3 于 2012-12-13 11:25 编辑

猛将兄 katatlove 的帖子  http://bbs.kafan.cn/forum.php?mo ... 06&ptid=1427460

SEP12 运行后原文件自动消失,只有个防火墙提示EXPLORE 需要联网,阻止以后启动项被添加,重起后进入安全模式就蓝屏。正常进入系统无问题


MPKYJoJO
发表于 2012-12-12 23:55:16 | 显示全部楼层
明天去公司在XP的SB中试一试SEP的反应!
刚才在WIN7X64的SB中运行木马。。。。。NIS和Emsisoft Anti-Malware皆无反应。。。。SB中也没看到EXPLORE进程!
katatlove
发表于 2012-12-13 01:18:50 | 显示全部楼层
MPKYJoJO 发表于 2012-12-12 23:55
明天去公司在XP的SB中试一试SEP的反应!
刚才在WIN7X64的SB中运行木马。。。。。NIS和Emsisoft Anti-Malwa ...

发现每次运行病毒填加的开机启动项都不一样,而且重起完以后启动项自己就删除了。留下的是安全模式蓝屏,不知道还有什么其他动作没

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
firefox3 + 1 实事求是

查看全部评分

wjcharles
发表于 2012-12-13 02:40:54 | 显示全部楼层
本帖最后由 wjcharles 于 2012-12-13 02:44 编辑
katatlove 发表于 2012-12-13 01:18
发现每次运行病毒填加的开机启动项都不一样,而且重起完以后启动项自己就删除了。留下的是安全模式蓝屏, ...


NIS2013 确认被过
win7 x64虚拟机

还是汉化版的



任务管理器可以调出,注意32位的explorer进程。然后就可以咔嚓了



不过该毒网http://bbs.kafan.cn/forum.php?mo ... 6orderby%3Ddateline
最新更新的被杀
http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MPKYJoJO
发表于 2012-12-13 09:51:04 | 显示全部楼层
katatlove 发表于 2012-12-13 01:18
发现每次运行病毒填加的开机启动项都不一样,而且重起完以后启动项自己就删除了。留下的是安全模式蓝屏, ...

这么一说都不敢运行了!
在SB中应该没事吧。。。。。。
MPKYJoJO
发表于 2012-12-13 09:56:17 | 显示全部楼层
在SB中运行看到可以进程启动了。。。。SEP和Emsisoft Anti-Malware仍然无反应
katatlove
发表于 2012-12-13 10:28:52 | 显示全部楼层
本帖最后由 katatlove 于 2012-12-13 10:30 编辑
wjcharles 发表于 2012-12-13 02:40
NIS2013 确认被过
win7 x64虚拟机


这种锁屏毒杀软好像挺无力,昨天BD, DG,都被这个东西过
firefox3
 楼主| 发表于 2012-12-13 11:26:01 | 显示全部楼层
katatlove 发表于 2012-12-13 10:28
这种锁屏毒杀软好像挺无力,昨天BD, DG,都被这个东西过

啥都不如你猛将兄,你最猛了
消停
头像被屏蔽
发表于 2012-12-13 11:52:17 | 显示全部楼层
wjcharles 发表于 2012-12-13 02:40
NIS2013 确认被过
win7 x64虚拟机

这个是重启前还是重启后?
驭龙
发表于 2012-12-13 12:08:50 | 显示全部楼层
这个家伙的行为太邪恶了吧,为啥SONAR没反应?我真的很奇怪,因为这家伙会删除安全模式的启动注册值以及安全模式的驱动加载信息注册值,这么大的动作,SONAR没反应,真的奇怪啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 20:09 , Processed in 0.132753 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表