楼主: vm001
收起左侧

[费尔] 这弹窗有点雷

   关闭 [复制链接]
vm001
 楼主| 发表于 2013-3-2 21:59:21 | 显示全部楼层
windows7爱好者 发表于 2013-3-2 21:50
今天还碰到过一个过费尔的白加黑http://l4.yunpan.cn/lk/Q8ypRepWhruVn
至于测试,我个人认为,不是单单针 ...

不是所有,是特定在卡饭出现的一些
中国崛起
发表于 2013-3-2 21:59:59 | 显示全部楼层
vm001 发表于 2013-3-2 21:55
这不是问题,看我运行样本的路径和他弹窗提示的路径

呵呵,搞不懂状况。
skycai
发表于 2013-3-2 22:02:07 | 显示全部楼层
中国崛起 发表于 2013-3-2 21:59
呵呵,搞不懂状况。

应该是这个具体样本并没有改写system32下文件的行为。

描述是机械的按照原有的规则。。。
夜微凉
发表于 2013-3-2 22:06:34 | 显示全部楼层
vm001 发表于 2013-3-2 21:55
这不是问题,看我运行样本的路径和他弹窗提示的路径

为什么我没看到这个弹窗?双击直接哑火
vm001
 楼主| 发表于 2013-3-2 22:12:43 | 显示全部楼层
夜微凉 发表于 2013-3-2 22:06
为什么我没看到这个弹窗?双击直接哑火

对,哑火就对了,所以我说这个弹窗雷人
skycai
发表于 2013-3-2 22:12:51 | 显示全部楼层
中国崛起 发表于 2013-3-2 21:59
呵呵,搞不懂状况。

截图的亮点找到了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-3-2 22:14:04 | 显示全部楼层
夜微凉 发表于 2013-3-2 22:06
为什么我没看到这个弹窗?双击直接哑火

这是我这里测试的截图,费尔直接哑火,我实机毒霸的防黑都弹出拦截了,放过以后,费尔还是哑火

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skycai
发表于 2013-3-2 22:16:18 | 显示全部楼层
vm001 发表于 2013-3-2 22:12
对,哑火就对了,所以我说这个弹窗雷人

发现rp好的人测试啥软件都没问题
看截图


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
中国崛起 + 1 今天看到好多少见的弹窗,新鲜啊~

查看全部评分

夜微凉
发表于 2013-3-2 22:20:30 | 显示全部楼层
vm001 发表于 2013-3-2 22:14
这是我这里测试的截图,费尔直接哑火,我实机毒霸的防黑都弹出拦截了,放过以后,费尔还是哑火

金山放过后系统有被控制吗?
中国崛起
发表于 2013-3-2 22:21:17 | 显示全部楼层
skycai 发表于 2013-3-2 22:16
发现rp好的人测试啥软件都没问题
看截图

看来有授信的数字签名也是秒杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 06:51 , Processed in 0.099439 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表