楼主: unix
收起左侧

[新手上路] 关于样本区“三九胃泰军团来袭”如果MSE查杀失效后 应该怎么防御

[复制链接]
ELOHIM
发表于 2013-3-15 22:33:05 | 显示全部楼层
丰紫 发表于 2013-3-15 20:36
看了下 这货在uac下只要禁止他写入启动项就ok了。
补充:开uac的默认情况下 当前用户对“C:\Users\用户\Ap ...

whoami

这是哪里来的命令?
丰紫
发表于 2013-3-15 23:18:23 | 显示全部楼层
ELOHIM 发表于 2013-3-15 22:33
whoami

这是哪里来的命令?

系统自带的  whoami /? 就出来了
ELOHIM
发表于 2013-3-15 23:31:19 | 显示全部楼层
丰紫 发表于 2013-3-15 23:18
系统自带的  whoami /? 就出来了

菜鸟不知道啊。。
丰紫
发表于 2013-3-15 23:39:31 | 显示全部楼层
ELOHIM 发表于 2013-3-15 23:31
菜鸟不知道啊。。

大大表逗我了
ELOHIM
发表于 2013-3-15 23:41:49 | 显示全部楼层
丰紫 发表于 2013-3-15 23:39
大大表逗我了

  1. WhoAmI 有三种使用方法:

  2. 语法 1:
  3.     WHOAMI [/UPN | /FQDN | /LOGONID]

  4. 语法 2:
  5.     WHOAMI { [/USER] [/GROUPS] [/PRIV] } [/FO format] [/NH]

  6. 语法 3:
  7.     WHOAMI /ALL [/FO format] [/NH]

  8. 描述:
  9.     这个工具可以用来获取本地系统上当前用户(访问令牌)的用户名和组信息,
  10.     以及相应的安全标识符(SID)、特权和登录标识符(logon ID)。例如,谁是
  11.     当前登录的用户? 如果没有指定开关,工具用 NTLM 格式(域\用户名)显示
  12.     用户名。

  13. 参数列表:
  14.     /UPN                    用用户主体 (User Principal) 格式显示用户名
  15.                             名称 (UPN)格式。

  16.     /FQDN                   用完全合格的 (Fully Qualified) 格式显示用户名
  17.                             可分辨名称(FQDN) 格式。

  18.     /USER                   显示当前用户的信息以及安全标识符 (SID)。

  19.     /GROUPS                 显示当前用户的组成员信息、帐户类型和安全
  20.                             标识符 (SID) 和属性。

  21.     /PRIV                   显示当前用户的安全特权。

  22.     /LOGONID                显示当前用户的登录 ID。

  23.     /ALL                    显示当前用户名、属于的组以及安全标识符
  24.                             (SID) 和当前用户访问令牌的特权。
  25.                            
  26.     /FO       format        指定要显示的输出格式。有效值为 TABLE、LIST、
  27.                             CSV。CSV 格式不显示列标题。默认格式是 TABLE。

  28.     /NH                     指定在输出中不显示列标题。只对 TABLE 和 CSV
  29.                             格式有效。

  30.     /?                      显示此帮助消息。

  31. 示例:
  32.     WHOAMI
  33.     WHOAMI /UPN
  34.     WHOAMI /FQDN
  35.     WHOAMI /LOGONID
  36.     WHOAMI /USER
  37.     WHOAMI /USER /FO LIST
  38.     WHOAMI /USER /FO CSV
  39.     WHOAMI /GROUPS
  40.     WHOAMI /GROUPS /FO CSV /NH
  41.     WHOAMI /PRIV
  42.     WHOAMI /PRIV /FO TABLE
  43.     WHOAMI /USER /GROUPS
  44.     WHOAMI /USER /GROUPS /PRIV
  45.     WHOAMI /ALL
  46.     WHOAMI /ALL /FO LIST
  47.     WHOAMI /ALL /FO CSV /NH
  48.     WHOAMI /?
复制代码
真的看不懂。。我在想315里面的flashcookie ..
hpmlo
发表于 2013-3-18 13:39:17 | 显示全部楼层
ljp2993 发表于 2013-3-14 20:08
我不解压,扫描不到就上报

我也是~~
ljp2993
发表于 2013-3-18 14:00:19 | 显示全部楼层
hpmlo 发表于 2013-3-18 13:39
我也是~~

握爪···上报帖首页除了版主都是我们俩···
蓝核
发表于 2013-3-18 14:03:03 | 显示全部楼层
查杀失效了果然上急救箱……或者重装系统不客气
要么根据hips看看有啥恶意行为呗~

确定病毒这种事情不是需要用户来做……被锁屏了肯定是病毒啊

评分

参与人数 1人气 +1 收起 理由
萧逆水 + 1 khuntoria forever~

查看全部评分

hpmlo
发表于 2013-3-19 12:37:53 | 显示全部楼层
ljp2993 发表于 2013-3-18 14:00
握爪···上报帖首页除了版主都是我们俩···

不过你上报之后微软方面何时给回复啊?我从14日开始上报的十多条病毒只解决了一个……
ljp2993
发表于 2013-3-19 12:50:01 | 显示全部楼层
hpmlo 发表于 2013-3-19 12:37
不过你上报之后微软方面何时给回复啊?我从14日开始上报的十多条病毒只解决了一个……

我都不留邮箱的···所以不知道结果···
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:54 , Processed in 0.093450 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表