查看: 1890|回复: 7
收起左侧

卡巴6,7通通没反应,hips也瞎掉的木马???

[复制链接]
yhjtj
发表于 2007-10-20 17:11:03 | 显示全部楼层 |阅读模式
Byshell 1.09 Build 1002
穿透主动防御系统:

卡巴斯基互联网安全套装6 全系列--主动防御全开

卡巴斯基互联网安全套装7 最新版(7.0.1.227)--主动防御全开

瑞星杀毒软件2008

江民杀毒软件2008

金山杀毒软件2008

以及其他采用SSDT钩子监控的HIPS

增加了命令广播,方便批量管理肉鸡。
相关页面http://www.91now.com/down/soft/131937.htm

真恐怖!!
clovedsm
发表于 2007-10-20 17:14:14 | 显示全部楼层
他就吹吧。。
Snap2.jpg
yhjtj
 楼主| 发表于 2007-10-20 17:18:39 | 显示全部楼层
卡巴斯基没反应我用7.0,扫描运行都没反应,系统vista
Roboon
发表于 2007-10-20 17:26:15 | 显示全部楼层
Roboon:没敢进去,下次装微点了再说
拿破仑
发表于 2007-10-20 19:09:35 | 显示全部楼层
不是吹的吧,这么强悍?
爱上的感觉
发表于 2007-10-20 19:17:41 | 显示全部楼层
肯定是吹的。微点的牛够大。
zerosu6652
发表于 2007-10-20 20:01:54 | 显示全部楼层

无法下载
(那个网页一看就够水的)
eubyo
发表于 2007-10-20 20:20:19 | 显示全部楼层
是个有来做木马的,生成一个server.exe试了一下,很普通
应用控制日志,2007-10-19 20:19:23.734,"已阻止应用程序 'server.exe' 创建其它进程, child_process_name=C:\WINDOWS\System32\cmd.exe(1712) child_process_commandLine=C:\WINDOWS\System32\cmd.exe"
应用控制日志,2007-10-19 20:19:16.812,"已阻止应用程序 'server.exe' 创建其它进程, child_process_name=C:\Program Files\Internet Explorer\iexplore.exe(1960) child_process_commandLine="
应用控制日志,2007-10-19 20:19:03.031,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot32.dll"
应用控制日志,2007-10-19 20:18:57.406,"已阻止应用程序 'server.exe' 改写注册表, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\"
应用控制日志,2007-10-19 20:18:51.468,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot.exe"
应用控制日志,2007-10-19 20:18:51.468,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot.exe"
应用控制日志,2007-10-19 20:18:48.343,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot.exe"
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 03:26 , Processed in 0.137320 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表