楼主: firefox3
收起左侧

[可疑文件] DG、BD、瑞星、BG主防、小a沙盘、诺顿的sonar小弟惨遭999胃泰蹂躏!OA貌似被过(更2)

  [复制链接]
UDady
发表于 2012-12-16 19:15:57 | 显示全部楼层
a256886572008 发表于 2012-12-16 19:08
簡單地說,就是運行這帖的樣本之後,看看下面這個路徑是否被添加 .lnk。

C:\Documents and Settings ...

对,被穿了有个runctf
katatlove
发表于 2012-12-16 19:44:01 | 显示全部楼层
BULLGUARD 扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2012-12-16 19:44:51 | 显示全部楼层
katatlove 发表于 2012-12-16 19:44
BULLGUARD 扫描

你关闭特征码查杀呢?
zdjie312
发表于 2012-12-16 19:45:48 | 显示全部楼层
comodo cis 拦截 999.dll
UDady
发表于 2012-12-16 20:27:30 | 显示全部楼层
a256886572008 发表于 2012-12-16 19:08
簡單地說,就是運行這帖的樣本之後,看看下面這個路徑是否被添加 .lnk。

C:\Documents and Settings ...

OA官方说这个要通过高级功能里的文件防护来防

The Autorun feature in Online Armor only covers registry entries. The autorun entry that was added in your example though was added to the Startup folder of your Start menu that isn't watched by Online Armor in its default settings. If you want Online Armor to watch for these kinds of autoruns you can create appropriate File Guard rules yourself.
a256886572008
发表于 2012-12-16 20:38:00 | 显示全部楼层
UDady 发表于 2012-12-16 20:27
OA官方说这个要通过高级功能里的文件防护来防

The Autorun feature in Online Armor only cover ...

意思就是,得用付費版攔截。
UDady
发表于 2012-12-16 20:40:38 | 显示全部楼层
a256886572008 发表于 2012-12-16 20:38
意思就是,得用付費版攔截。

是的,还有你要自己添加规则,付费版的文件和注册表防护是默认关闭的,对小白来说难度比较大
firefox3
 楼主| 发表于 2012-12-16 23:03:05 | 显示全部楼层
UDady 发表于 2012-12-16 20:40
是的,还有你要自己添加规则,付费版的文件和注册表防护是默认关闭的,对小白来说难度比较 ...

这不坑爹么!!
firefox3
 楼主| 发表于 2012-12-16 23:04:52 | 显示全部楼层
UDady 发表于 2012-12-16 19:15
对,被穿了有个runctf

还用看吗?sreng都扫到了,清清楚楚报告给你
darkwolf_99
发表于 2012-12-16 23:58:15 | 显示全部楼层
UDady 发表于 2012-12-16 20:27
OA官方说这个要通过高级功能里的文件防护来防

The Autorun feature in Online Armor only cover ...


高级版里的文件系统防护是有漏洞的

就是我给官方提,他让我上传debug数据,然后过了几个月说给弄丢了的那个,他让我重搞,大爷去他的。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:16 , Processed in 0.100436 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表