楼主: firefox3
收起左侧

[可疑文件] Sandboxie 3.46 又被穿了,这回主犯是 wlsidten.exe

  [复制链接]
saga3721
发表于 2013-1-11 17:02:29 | 显示全部楼层
jhlxsxj 发表于 2013-1-11 17:01
上报无敌。

给红伞练练,找点东西让他们分析去
firefox3
 楼主| 发表于 2013-1-11 17:02:40 | 显示全部楼层
saga3721 发表于 2013-1-11 17:01
啥意思

有人收集的
saga3721
发表于 2013-1-11 17:03:26 | 显示全部楼层
firefox3 发表于 2013-1-11 17:02
有人收集的

这话说的好像又有点隐晦
firefox3
 楼主| 发表于 2013-1-11 17:03:46 | 显示全部楼层
√×√×√√× 发表于 2013-1-11 17:02
囧,话说我测的时候这网址怎么没反应,又挂了么?用较老的IE6测的难道是浏览器问题 囧囧

2013-01-11 14:38:11         C:\Program Files (x86)\Java\jre7\bin\java.exe         创建进程, 可疑病

毒         C:\Sandbox\Firefox3\LLQ\user\current\wgsdgsdgdsgsd.exe

自行携带Fan{过}{滤}Qiang工具,jre-7u5-windows-i586.exe
jhlxsxj
发表于 2013-1-11 17:04:13 | 显示全部楼层

RE: Sandboxie 3.46 又被穿了,这回主犯是 wlsidten.exe

saga3721 发表于 2013-1-11 17:03
这话说的好像又有点隐晦

这么想就行,总会有人上报的。
firefox3
 楼主| 发表于 2013-1-11 17:04:31 | 显示全部楼层
saga3721 发表于 2013-1-11 17:03
这话说的好像又有点隐晦

说白了,这些木马盯着的人太多了
不信的话,你可以试试看
√×√×√√×
发表于 2013-1-11 17:05:40 | 显示全部楼层
firefox3 发表于 2013-1-11 17:03
2013-01-11 14:38:11         C:\Program Files (x86)\Java\jre7\bin\java.exe         创建进程, 可疑病 ...

囧,我这打开那个网址完全没有动作,打开后好像就能看到一张打叉了的图然后什么动作也没有 囧囧
jhlxsxj
发表于 2013-1-11 17:05:57 | 显示全部楼层

RE: Sandboxie 3.46 又被穿了,这回主犯是 wlsidten.exe

firefox3 发表于 2013-1-11 17:04
说白了,这些木马盯着的人太多了
不信的话,你可以试试看

嗯,fake av这类的蹲点太多,总会有人上报的,天天上报太累。
firefox3
 楼主| 发表于 2013-1-11 17:06:39 | 显示全部楼层
√×√×√√× 发表于 2013-1-11 17:05
囧,我这打开那个网址完全没有动作,打开后好像就能看到一张打叉了的图然后什么动作也没有 囧囧

http://bbs.kafan.cn/thread-1444486-1-1.html

http://bbs.kafan.cn/thread-1444468-1-1.html

http://bbs.kafan.cn/thread-1444466-1-1.html
firefox3
 楼主| 发表于 2013-1-11 17:07:37 | 显示全部楼层
jhlxsxj 发表于 2013-1-11 17:05
嗯,fake av这类的蹲点太多,总会有人上报的,天天上报太累。

不仅仅是fake av
我是说来源,盯得人实在多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 01:02 , Processed in 0.088326 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表