楼主: pighead123
收起左侧

[病毒样本] 【原创】过所有 杀毒 hips 还原 驱动防火墙

  [复制链接]
lirunext
发表于 2013-1-30 22:39:52 | 显示全部楼层
表示刚解压便被费尔杀了
haoguanqiang
发表于 2013-1-31 09:37:00 | 显示全部楼层
创建的文件好有趣啊
a77841s
发表于 2013-1-31 09:41:07 | 显示全部楼层
...ESS解壓時直接秒殺...我測錯了?...
温囧理
发表于 2013-2-4 01:17:15 | 显示全部楼层
刚解压被小A拦了
hddu
发表于 2013-2-4 10:12:15 | 显示全部楼层
允许后有啥问题,愚蠢的俺问。
tg123321
发表于 2013-2-4 13:12:58 | 显示全部楼层
被360秒杀
翔无痕
发表于 2013-2-4 17:26:54 | 显示全部楼层
求助,mse扫描没有威胁,我失望之余打算删除这个压缩包,结果不小心双击了压缩包,没有双击程序,就是打开压缩文件那种窗口,请问会不会中毒啊??
左手
发表于 2013-2-5 09:56:40 | 显示全部楼层
本帖最后由 左手 于 2013-2-5 10:00 编辑

2013-2-5 09:56:23    创建文件    阻止
进程: c:\program files\test\killhips.exe
目标: C:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys
规则: [应用程序组]S+_Path -> [文件组]拦截_根目录

2013-2-5 09:56:23    创建文件    阻止
进程: c:\program files\test\killhips.exe
目标: C:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys
规则: [应用程序组]S+_Path -> [文件组]拦截_根目录

2013-2-5 09:56:23    创建文件    阻止
进程: c:\program files\test\killhips.exe
目标: C:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys
规则: [应用程序组]S+_Path -> [文件组]拦截_根目录

2013-2-5 09:56:23    修改文件    阻止
进程: c:\program files\test\killhips.exe
目标: \Device\NamedPipe\svcctl
规则: [应用程序]c:\program files\test\killhips.exe -> [文件]\device\namedpipe\svcctl

2013-2-5 09:56:23    修改文件    阻止
进程: c:\program files\test\killhips.exe
目标: \Device\NamedPipe\svcctl
规则: [应用程序]c:\program files\test\killhips.exe -> [文件]\device\namedpipe\svcctl

2013-2-5 10:00:04    创建注册表项    允许
进程: c:\windows\system32\services.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Filesysx
规则: [应用程序]c:\windows\system32\services.exe -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services

2013-2-5 10:00:12    加载驱动程序    阻止
进程: c:\windows\system32\services.exe
目标: c:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys
规则: [应用程序]c:\windows\system32\services.exe -> [驱动程序]?:\*



qq455668336
发表于 2013-2-5 13:05:02 | 显示全部楼层
2013-2-5        13:02:52        已由访问保护规则禁止         KWOS9MVJQHXIW3J\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EXb0.565\killhips.exe        C:\22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222321.sys        用户定义的规则:禁止修改根目录文件        已阻止的操作: 创建          我这是过了还是没过?
silovew
发表于 2013-2-5 16:54:12 | 显示全部楼层
lirunext 发表于 2013-1-30 22:39
表示刚解压便被费尔杀了

额 亲 请问你用的哪个版本 为什么我的菲尔没报呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 08:14 , Processed in 0.085860 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表