楼主: firefox3
收起左侧

[可疑文件] VT 1 / 46 999.dll 三九胃泰荣誉归来~~改进版,安全模式锁屏!!N 家杀软主防测试

  [复制链接]
skilly
发表于 2013-1-15 16:05:52 | 显示全部楼层
katatlove 发表于 2013-1-15 16:02
江民速智 已经入库

  试试熊猫云吧~~·
katatlove
发表于 2013-1-15 16:08:34 | 显示全部楼层
skilly 发表于 2013-1-15 16:05
试试熊猫云吧~~·

是 Panda Internet Security 2013 这个吗 ?
skilly
发表于 2013-1-15 16:11:55 | 显示全部楼层
katatlove 发表于 2013-1-15 16:08
是 Panda Internet Security 2013 这个吗 ?


不是 是panda cloud antivirus pro

  中文官网上的。IS估计没几个人在用,其实熊猫的is已经块接近别人的TP了
katatlove
发表于 2013-1-15 17:00:34 | 显示全部楼层
skilly 发表于 2013-1-15 16:11
不是 是panda cloud antivirus pro

  中文官网上的。IS估计没几个人在用,其实熊猫的is已经块接近别 ...

熊猫云Free版 ,本帖的999.DLL已经入库
xiaopangjie
发表于 2013-1-15 17:04:02 | 显示全部楼层
真小读者 发表于 2013-1-14 20:05
拦截成功的只有360诺顿ESET费尔咖啡毛豆SBTF,难不成别的都别用了

这仅供参考
aesirsson
发表于 2013-1-15 18:24:29 | 显示全部楼层
firefox3 发表于 2013-1-14 17:35
玩笑开大了   Privatefirewall 7.0  没守住,锁屏了

安得猛士兮守四方

預設還是手動模式?
hddu
发表于 2013-1-15 18:43:25 | 显示全部楼层
本帖最后由 hddu 于 2013-1-15 19:08 编辑
firefox3 发表于 2013-1-14 13:47
文件: C:\Users\Firefox3\Desktop\新建文件夹 (2)\999.dll
大小: 244224 字节
修改时间: 2013年1月14日 ...


毒网又生了几个?速拿出欣赏。
hddu
发表于 2013-1-15 21:07:07 | 显示全部楼层
本帖最后由 hddu 于 2013-1-15 21:08 编辑

regsvr32.exe  F:\virus\999.dll




2013-01-15 20:57:19    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:20    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Program Files\Internet Explorer\iexplore.exe
触发规则:应用程序规则->系统程序->%windir%\system32\rundll32.exe->%ProgramFiles%\Internet Explorer\iexplore.exe


2013-01-15 20:57:22    创建远程线程      操作:允许
进程路径:C:\WINDOWS\system32\rundll32.exe
目标进程:C:\Program Files\Internet Explorer\iexplore.exe
触发规则:应用程序规则->系统程序->%windir%\system32\rundll32.exe->%ProgramFiles%\Internet Explorer\iexplore.exe


2013-01-15 20:57:23    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:24    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:24    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:25    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:26    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:28    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:29    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:30    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*


2013-01-15 20:57:30    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\runctf.lnk
触发规则:应用程序规则->rundll32设置->%windir%\system32\rundll32.exe->?:\Documents and Settings\*\*菜单\程序\启动*\*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
f176712667
发表于 2013-1-16 09:30:51 | 显示全部楼层
必须顶起
aha286128429
发表于 2013-1-16 10:08:59 | 显示全部楼层
哈哈好棒啊,学习了,原来改进杀软的设置会改变很多啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 12:15 , Processed in 0.113655 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表