楼主: pighead123
收起左侧

[病毒样本] 【原创】过所有 杀毒 hips 还原 驱动防火墙

  [复制链接]
windows7爱好者
发表于 2013-1-29 20:09:08 | 显示全部楼层
519874810 发表于 2013-1-29 13:49
你又没有把费尔和MD算在内    下来后费尔秒。。。。。。这个截图嘛让人家截吧

现在能拦截的多了,对了,你还没转?我的费尔为什么双击无反应啊
Tom179090
发表于 2013-1-29 20:12:52 | 显示全部楼层
对win8 x64无效
519874810
发表于 2013-1-29 20:14:52 | 显示全部楼层
本帖最后由 519874810 于 2013-1-29 20:19 编辑
windows7爱好者 发表于 2013-1-29 20:09
现在能拦截的多了,对了,你还没转?我的费尔为什么双击无反应啊


好吧知道了  你没有魅力值   是怎么转的
lu414195935
发表于 2013-1-29 20:25:12 | 显示全部楼层
过微点过金山,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mmppp9898
发表于 2013-1-29 22:14:29 | 显示全部楼层
本帖最后由 mmppp9898 于 2013-1-29 23:46 编辑

360杀毒已入库,无论是360杀毒的监控还是360的卫士都能拦截并干掉该病毒!
但测试中,该程序第一步创建进程,第二步就结束其他进程,如果360报拦截了,而用户点暂不处理的话,发现360的主防木马防火墙就无法点开了……但可以肯定的是步步皆在MD掌握中,MD弄死它易如反掌!

2013-1-28 01:14:50    创建新进程    允许
进程: c:\windows\explorer.exe
目标: d:\测试\killhips\killhips.exe
命令行: "D:\测试\killhips\killhips.exe"
规则: [应用程序]c:\windows\explorer.exe -> [子应用程序]『询问』病毒测试 -> [应用程序]*\测试\*

2013-1-28 01:14:59    修改文件 (2)    允许
进程: d:\测试\killhips\killhips.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2013-1-28 01:15:00    修改注册表值    允许
进程: d:\测试\killhips\killhips.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b58555c3-5ab0-11e2-a1e6-806d6172696f}\BaseClass
值: Drive
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2013-1-28 01:15:03    修改注册表值    允许
进程: d:\测试\killhips\killhips.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b58555c4-5ab0-11e2-a1e6-806d6172696f}\BaseClass
值: Drive
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2013-1-28 01:15:04    修改注册表值    允许
进程: d:\测试\killhips\killhips.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eb4b01c2-5a6e-11e2-927c-806d6172696f}\BaseClass
值: Drive
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2013-1-28 01:15:05    创建文件    允许
进程: d:\测试\killhips\killhips.exe
目标: C:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys
规则: [应用程序组]『询问』病毒测试 -> [文件组]保护根目录

2013-1-28 01:15:06    修改文件    允许
进程: d:\测试\killhips\killhips.exe
目标: \Device\NamedPipe\svcctl
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2013-1-28 01:15:08    创建注册表项    允许
进程: c:\windows\system32\services.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Filesysx
规则: [应用程序]c:\windows\system32\services.exe -> [注册表组]驱动服务 -> [注册表]*\System\*Controlset*\Services

2013-1-28 01:15:09    修改注册表值    允许
进程: c:\windows\system32\services.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Filesysx\ImagePath
值: \??\C:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.
规则: [应用程序]c:\windows\system32\services.exe -> [注册表组]驱动服务 -> [注册表]*\System\*Controlset*\Services\*; imagepath
2013-1-28 01:15:17        c:\windows\system32\services.exe        加载驱动程序        c:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys        阻止        [应用程序]c:\windows\system32\services.exe       

晓de朱雀_鼬
发表于 2013-1-29 22:19:09 | 显示全部楼层
一解压ESS 6.0就秒删了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2013-1-30 13:24:52 | 显示全部楼层
519874810 发表于 2013-1-29 20:14
好吧知道了  你没有魅力值   是怎么转的

哥......是帮别人回答问题,只要被版主加分3次或以上,就可以转正啦
519874810
发表于 2013-1-30 13:51:28 | 显示全部楼层
windows7爱好者 发表于 2013-1-30 13:24
哥......是帮别人回答问题,只要被版主加分3次或以上,就可以转正啦

是我回答的太烂了吗
windows7爱好者
发表于 2013-1-30 13:52:33 | 显示全部楼层
519874810 发表于 2013-1-30 13:51
是我回答的太烂了吗


到疑难解答区,坚守一下午保证至少被加分3次
这是我申请时的帖子,你看看格式吧http://bbs.kafan.cn/thread-1458976-1-1.html
漫步殇
发表于 2013-1-30 13:54:43 | 显示全部楼层
红伞kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 07:42 , Processed in 0.114500 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表