楼主: vm001
收起左侧

[病毒样本] 我的照片

  [复制链接]
houtiancheng
发表于 2013-1-25 22:26:40 | 显示全部楼层
双击测试:
裸奔组策略+NTFS保护
双击后弹出一图片

产生本身进程外无其他进程


autoruns显示无新启动项
重启后无可疑进程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-1-25 22:29:04 | 显示全部楼层
houtiancheng 发表于 2013-1-25 22:26
双击测试:
裸奔组策略+NTFS保护
双击后弹出一图片

看样子你没跑来了,怎么你看只看有没有本身以外的其他进程,而去疏忽这个进程加载dll呢?
ghsy_2007
头像被屏蔽
发表于 2013-1-25 22:31:49 | 显示全部楼层
萧逆水 发表于 2013-1-25 22:25
你不是说国内吗~所以举了Q管呀~
现在已经是杀软了。

爱门骚锐。。。。刚把你的话理解错了。我理解成金山被过,还有Q管家来查杀。
都是受Q管影响,一来就要说装什么套装Q管+毒霸
几日不见,Q管没想到摇身一变成杀毒软件了,不过既然是杀毒软件了,还装什么金山呢?是底气不足还是............?
我还是第一次看见在自己的官网上,下载自家的杀毒软件时还推荐安装其他企业的杀毒软件,还捆绑安装

评分

参与人数 1人气 +1 收起 理由
萧逆水 + 1 腾讯和金山已经抱团了,推广是必须的。

查看全部评分

houtiancheng
发表于 2013-1-25 22:32:09 | 显示全部楼层
vm001 发表于 2013-1-25 22:29
看样子你没跑来了,怎么你看只看有没有本身以外的其他进程,而去疏忽这个进程加载dll呢?
看样子你没跑来了

不懂= =
dll方面或许插了,但我重启后MD5check一切正常,没有可疑线程和模块,就算他没事了= =
vm001
 楼主| 发表于 2013-1-25 23:17:42 | 显示全部楼层
m220011 发表于 2013-1-25 22:12
少年 这样说话不好

哈哈,没事,前些时就这样喷数字,结果把数字的ND给喷牛逼了,看看山山在被喷下会不会有大的进步

评分

参与人数 3人气 +3 收起 理由
prawnliu + 1 还请继续喷数字~
萧逆水 + 1 喷完山山之后求喷Q管……
m220011 + 1 版区有你更精彩: )

查看全部评分

firefox3
发表于 2013-1-25 23:34:45 | 显示全部楼层
LZ,根据OA拦截到的行为,给OA打多少分?



















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-1-25 23:36:09 | 显示全部楼层
firefox3 发表于 2013-1-25 23:34
LZ,根据OA拦截到的行为,给OA打多少分?

没分---弹窗太多,没易用性
firefox3
发表于 2013-1-25 23:38:24 | 显示全部楼层
vm001 发表于 2013-1-25 23:36
没分---弹窗太多,没易用性

擦,白忙活了
那你说关键的拦截点是哪一步?
sanhu35
发表于 2013-1-25 23:40:43 | 显示全部楼层
firefox3 发表于 2013-1-25 23:34
LZ,根据OA拦截到的行为,给OA打多少分?

不错是不错,就是弹窗多了些
vm001
 楼主| 发表于 2013-1-25 23:42:10 | 显示全部楼层
firefox3 发表于 2013-1-25 23:38
擦,白忙活了
那你说关键的拦截点是哪一步?

如果主防拦截只需2步弹窗,一个是在加载dll时候拦截,一个就是在联网的时候拦截,其他的拦截几乎都是多余,而且这样用户会手忙脚乱..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 02:56 , Processed in 0.100059 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表