查看: 6213|回复: 31
收起左侧

[费尔] 这样本还在过费尔,呵呵,这个样本真好玩,大家赶紧来玩

   关闭 [复制链接]
袁帅
发表于 2013-3-26 12:40:29 | 显示全部楼层 |阅读模式
本帖最后由 袁帅 于 2013-3-26 17:23 编辑

http://bbs.kafan.cn/thread-1494045-1-8.html   VM001大的样本质量都相当不错,有嚼劲,下载来试了下费尔,从头到尾费尔没反应,XT里查看网络项样本连网成功,过了几分钟, ,桌面清光了,所有程序里全光了,实在看不下去了才断了网络想截张图,结果电脑里的截图工具也清光了,看来费尔也待加油
一键还原系统后只装费尔又再次测试的图片,病毒连网还有启动项都加载成功,但目前还没见其他破坏活动,只是火狐浏缆器打不开 了,我的是XP系统,


接上面,呵呵,测试继续,单奔费尔再装了SD影子再双击样本,连网后没任何动作,我猜想可能是影子托盘会影起对方注意,于是关闭托盘重启再试样本,终于又动作了,先是火狐退出,接着EXPLORER进程重启的那样子,接着输入法那键盘移到了任务栏中间,开始两字右边的图标全清空,进行了大约几分钟,鼠标终于能让我控制了,原来动不了,去点开始里的所有程序只留有附件,游戏,启动三个,而且又是空的,想截图,打开D盘,想启动XT,哈哈,真搞笑,有好多程序不见了,XT也被删除了,这远控方真够优墨 最有意思的是费尔还键在,没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜微凉
发表于 2013-3-26 12:44:40 | 显示全部楼层
额?我双击没问题啊
袁帅
 楼主| 发表于 2013-3-26 12:47:30 | 显示全部楼层
本帖最后由 袁帅 于 2013-3-26 12:50 编辑
夜微凉 发表于 2013-3-26 12:44
额?我双击没问题啊


我可是开的专业模式,动态防御开的最高,关了火绒的所有监控测试的,难不成与装了火绒有关?还有就是我费尔未激活点的试用,不过病毒库已是今天 的了
夜微凉
发表于 2013-3-26 12:58:55 | 显示全部楼层
袁帅 发表于 2013-3-26 12:47
我可是开的专业模式,动态防御开的最高,关了火绒的所有监控测试的,难不成与装了火绒有关?还有就是我 ...

我是说没有远控。。样本没有入库
870097067
发表于 2013-3-26 13:00:53 | 显示全部楼层
我也有装火绒盾啊,没问题啊,云鉴定也鉴定是后门程序,双击一定会报毒的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Filseclab
发表于 2013-3-26 15:01:36 | 显示全部楼层
如果只进行网络联接不做任何动作费尔没反应是可能的,但如果有大量删除文件操作仍然无反应则说明费尔工作不正常,重新安装或者保持默认设置,避免安装或配置错误造成软件未正常工作。
费尔托斯特2011
发表于 2013-3-26 15:05:44 | 显示全部楼层
870097067 发表于 2013-3-26 13:00
我也有装火绒盾啊,没问题啊,云鉴定也鉴定是后门程序,双击一定会报毒的

云鉴定是后门程序,解压后扫描没有报警,实机不敢双击。(手动扫描最高、虚拟机最高)
a330391
发表于 2013-3-26 15:09:30 | 显示全部楼层
费尔托斯特2011 发表于 2013-3-26 15:05
云鉴定是后门程序,解压后扫描没有报警,实机不敢双击。(手动扫描最高、虚拟机最高)

云还未和扫描联动
云只是和主防联动的
3801187
发表于 2013-3-26 15:20:25 | 显示全部楼层
在我这里也过费尔主防
陈识宇
发表于 2013-3-26 15:25:37 | 显示全部楼层
袁帅 发表于 2013-3-26 12:47
我可是开的专业模式,动态防御开的最高,关了火绒的所有监控测试的,难不成与装了火绒有关?还有就是我 ...

六楼的解释,可以看出,可能与你安装了火绒有关。
虽然火绒是关闭了监控的,但是,它仍然有程序加载了(用ARK软件可以看得到),就有可能干扰其他的安全软件的工作
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 14:08 , Processed in 0.149142 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表