查看: 904|回复: 6
收起左侧

[未鉴定] http://dfudont.ru:8080/forum/links/column.php

[复制链接]
firefox3
发表于 2013-1-18 14:05:32 | 显示全部楼层 |阅读模式
wgsdgsdgdsgsd.zip (124.27 KB, 下载次数: 31)
billgates1996
发表于 2013-1-18 14:34:08 | 显示全部楼层
本帖最后由 billgates1996 于 2013-1-17 23:37 编辑

编辑掉
GreenCodes
发表于 2013-1-18 14:50:21 | 显示全部楼层
要FQ否
firefox3
 楼主| 发表于 2013-1-18 14:52:34 | 显示全部楼层
GreenCodes 发表于 2013-1-18 14:50
要FQ否

试试呗
GreenCodes
发表于 2013-1-18 14:56:04 | 显示全部楼层
firefox3 发表于 2013-1-18 14:52
试试呗

试了,不用,铁壳报了,企业版我发誓不用个人版
wjcharles
发表于 2013-1-18 15:40:20 | 显示全部楼层
GreenCodes 发表于 2013-1-18 14:56
试了,不用,铁壳报了,企业版我发誓不用个人版

NIS也报了啊

类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明,类别
2013/1/18 15:37:42,高,阻止了 dfudont.ru 的入侵企图,已阻止,不需要操作,Web Attack: Java JMX RCE CVE-2013-0422 2,不需要操作,不需要操作,"dfudont.ru (89.111.176.125, 8080)",dfudont.ru:8080/forum/links/column.php?aor=cbpo&psfazwpp=owczf,"-PC (..16.142, 9159)",89.111.176.125 (89.111.176.125),"TCP, http-proxy",
2013/1/18 15:37:40,高,阻止了 dfudont.ru 的入侵企图,已阻止,不需要操作,Web Attack: Java JMX RCE CVE-2013-0422 2,不需要操作,不需要操作,"dfudont.ru (89.111.176.125, 8080)",dfudont.ru:8080/forum/links/column.php?aor=cbpo&psfazwpp=owczf,"-PC (..16.142, 9157)",89.111.176.125 (89.111.176.125),"TCP, http-proxy",
2013/1/18 0:20:10,信息,入侵防护引擎版本: 5.1.1.7 定义集版本: 20130116.002,已检测,不需要操作,,不需要操作,不需要操作,,,,,,入侵防护
sanhu35
发表于 2013-1-18 16:40:11 | 显示全部楼层
本帖最后由 sanhu35 于 2013-1-18 16:46 编辑

这个终于有反应,被我自写的规则 一招秒!

2013/1/18 16:39:16    创建文件    阻止并结束进程
进程: c:\program files\java\jre7\bin\java.exe
目标: C:\Users\sanhu35\wgsdgsdgdsgsd.exe
规则: [应用程序组]【授权】低限制组 -> [文件组]秒杀访问


再进去测试   关掉ESET也会被ESET拦截

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 14:05 , Processed in 0.138312 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表