12
返回列表 发新帖
楼主: oyd2008
收起左侧

[求助] 这种说法对吗

[复制链接]
哥舒夜带刀
发表于 2013-1-5 17:33:13 | 显示全部楼层
这几个动作似乎都很正常啊,除非是你能看看到底是修改了哪些注册表和接口才能判断有没有问题
a256886572008
发表于 2013-1-5 17:40:34 | 显示全部楼层
運行了一下,沒發現有特別的動作。

還有,手動HIPS比較麻煩,不危險的也會彈窗詢問。

想看行為判斷病毒,要靠經驗累積的。

2013-01-05 17:28:18   C:\virus\P2PSearcherv4.0.0.0\P2Psearcher安装程序.exe   Sandboxed As   Partially Limited   

2013-01-05 17:28:28   C:\virus\P2PSearcherv4.0.0.0\P2Psearcher安装程序.exe   Access Memory   C:\WINDOWS\system32\ctfmon.exe   

2013-01-05 17:28:28   C:\virus\P2PSearcherv4.0.0.0\P2Psearcher安装程序.exe   Modify Key   HKUS\S-1-5-21-448539723-261903793-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   

後面沒了

2013-01-05 17:31:14   C:\Program Files\P2Psearcher\P2PSearcher.exe   Sandboxed As   Partially Limited  

運行之後,他會自己退出


1. DNS,部份限制不阻止

2.改註冊表,我猜是改紅色那個。
不過,那個不重要,一般都直接忽略。

3.COM接口,不知道是否他自加的規則?

部份限制沒發現。
chen月
发表于 2013-1-5 17:56:19 来自手机 | 显示全部楼层
a256886572008 发表于 2013-1-5 17:40
運行了一下,沒發現有特別的動作。

還有,手動HIPS比較麻煩,不危險的也會彈窗詢問。

这弹窗  普通用户是无法判断对错的   一般一路允许地过了   然后可能就中毒了   对吧a2呵呵
qq5150
发表于 2013-1-5 18:01:10 | 显示全部楼层
我就说判断问题。单纯这样是无法判断,要看修改什么COM口,修改什么注册表,联网的话是我的话一般放行
saga3721
发表于 2013-1-5 18:09:35 | 显示全部楼层
无法判断,什么HIPS都无法判断。你要是装个迅雷更要吓死你了!
所以说到这里我联想到微点,那真是有技术的,无怪乎有传闻说卡巴曾经想出1亿美金收购微点招入刘旭
oyd2008
 楼主| 发表于 2013-1-5 18:24:37 | 显示全部楼层
a256886572008 发表于 2013-1-5 17:40
運行了一下,沒發現有特別的動作。

還有,手動HIPS比較麻煩,不危險的也會彈窗詢問。

我也觉得没什么,并不能单纯的从这个弹窗判断一定有问题
但是那个说  行为绝对有问题的人(原帖12楼观点,非本人)  是这么回答我的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2013-1-5 18:47:47 | 显示全部楼层
chen月 发表于 2013-1-5 17:56
这弹窗  普通用户是无法判断对错的   一般一路允许地过了   然后可能就中毒了   对吧a2呵呵

普通用戶用 BB 就行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 00:13 , Processed in 0.077273 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表