楼主: vm001
收起左侧

[病毒样本] 11年的淘宝客病毒,火绒默认设置一路哑火.....

  [复制链接]
vm001
 楼主| 发表于 2013-3-5 15:57:27 | 显示全部楼层
skycai 发表于 2013-3-5 15:54
所以国内区那个所谓的每日直播,看着就有点好笑。。。。

设置为最高等级的主防了,那几乎可以等同于hi ...

哈哈哈,那个不能直说,不过我也直说下,那叫【掩耳盗铃】
倾枫锝渔♂
发表于 2013-3-5 16:09:50 | 显示全部楼层
skycai 发表于 2013-3-5 15:54
所以国内区那个所谓的每日直播,看着就有点好笑。。。。

设置为最高等级的主防了,那几乎可以等同于hi ...

你说的是

看来得调整下~

您老人家看笑话了~
倾枫锝渔♂
发表于 2013-3-5 16:11:42 | 显示全部楼层
vm001 发表于 2013-3-5 15:57
哈哈哈,那个不能直说,不过我也直说下,那叫【掩耳盗铃】

好吧 我有错~

顺便在问下 你的那个现象 是肿么触发的?

我肿么没有那个网址?
870097067
发表于 2013-3-5 16:14:58 | 显示全部楼层
毛豆解压拦截了,现在没空不去试主防啦,有的就试下吧,不过我估计过不了毛豆主防了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-3-5 16:20:15 | 显示全部楼层
倾枫锝渔♂ 发表于 2013-3-5 16:11
好吧 我有错~

顺便在问下 你的那个现象 是肿么触发的?

在淘宝王点击搜索
倾枫锝渔♂
发表于 2013-3-5 16:22:40 | 显示全部楼层
vm001 发表于 2013-3-5 16:20
在淘宝王点击搜索

确实 我看到了 谢谢~
3801187
发表于 2013-3-5 17:45:06 | 显示全部楼层
点击启动游戏报驱动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2013-3-5 17:56:12 | 显示全部楼层
2013-03-05 15:55:01    创建文件      操作:允许
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:55:01    修改文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:55:01    修改文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:55:01    创建注册表值      操作:允许
进程路径:F:\virus\绿色免安装\启动游戏.EXE
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spgame
注册表名称:[Key]
触发规则:所有程序规则->服务_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services*


2013-03-05 15:55:01    加载驱动程序      操作:阻止
进程路径:F:\virus\绿色免安装\启动游戏.EXE
驱动路径:C:\WINDOWS\ﻑတﻑ\Device\NamedPipe\lsass
触发规则:所有程序规则->*

hddu
发表于 2013-3-5 17:57:05 | 显示全部楼层
2013-03-05 15:56:02    修改文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:56:02    删除文件      操作:阻止
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:56:02    创建文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.bak
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*


2013-03-05 15:56:02    删除文件      操作:阻止
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:56:02    修改文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:56:02    修改文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:56:03    修改文件      操作:使用任务隔离区操作
进程路径:F:\virus\绿色免安装\启动游戏.EXE
文件路径:C:\WINDOWS\system32\drivers\spgame.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys


2013-03-05 15:56:03    加载驱动程序      操作:阻止
进程路径:F:\virus\绿色免安装\启动游戏.EXE
驱动路径:C:\WINDOWS\ﻘ
触发规则:所有程序规则->加载驱动安装服务->%windir%\*

wqcaokeyinwq
发表于 2013-3-5 18:11:31 | 显示全部楼层
本帖最后由 wqcaokeyinwq 于 2013-3-5 18:16 编辑

微点保持沉默。。。

金山卫士保持沉默。。。。。。。






另外。。淘宝网 。。点击搜索也是正常的。。。。。


样本在XP。。。系统下。。。可能就加载了如图所示的驱动。。。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 10:58 , Processed in 0.111170 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表