楼主: 袁帅
收起左侧

[费尔] 这样本还在过费尔,呵呵,这个样本真好玩,大家赶紧来玩

   关闭 [复制链接]
870097067
发表于 2013-3-26 15:29:15 | 显示全部楼层
费尔托斯特2011 发表于 2013-3-26 15:05
云鉴定是后门程序,解压后扫描没有报警,实机不敢双击。(手动扫描最高、虚拟机最高)

主防是和云联动的,所以云鉴定有毒双击也会报毒的,没报警是因为还没有入库
yaoogle007
发表于 2013-3-26 15:35:09 来自手机 | 显示全部楼层
估计与火绒有冲突了
Flameocean
发表于 2013-3-26 15:36:47 来自手机 | 显示全部楼层
火绒关闭了监控,不代表关闭了服务,比如火绒的那个hipsdanxx服务进程并没有退出,后台也在运行,这样也可能造成,或者你只是关闭了界面那个服务进程,实际上火绒的最关键的驱动也可能和费尔干扰了
klinxun
发表于 2013-3-26 15:46:05 | 显示全部楼层
单奔是最安全的。
另外,如官人所说,连接了不一定有反应,如果远控还干坏事,而主防不报,就有问题。
袁帅
 楼主| 发表于 2013-3-26 16:08:55 | 显示全部楼层
陈识宇 发表于 2013-3-26 15:25
六楼的解释,可以看出,可能与你安装了火绒有关。
虽然火绒是关闭了监控的,但是,它仍然有程序加载了( ...

只单奔费尔现在,还是一样过了,费尔目前都无反应,排除了火绒的问题
陈识宇
发表于 2013-3-26 16:14:26 | 显示全部楼层
袁帅 发表于 2013-3-26 16:08
只单奔费尔现在,还是一样过了,费尔目前都无反应,排除了火绒的问题

这样就比较有说服力了。
袁帅
 楼主| 发表于 2013-3-26 16:16:42 | 显示全部楼层
陈识宇 发表于 2013-3-26 16:14
这样就比较有说服力了。

但是奇怪的是这次对方不搞破坏了
Flameocean
发表于 2013-3-26 16:43:11 | 显示全部楼层
袁帅 发表于 2013-3-26 16:08
只单奔费尔现在,还是一样过了,费尔目前都无反应,排除了火绒的问题

你把火绒卸载了,再试一下,那个服务进程是开启的,即使你关闭监控,安全软件的服务进程依然被挂起的
870097067
发表于 2013-3-26 16:59:28 | 显示全部楼层
Flameocean 发表于 2013-3-26 16:43
你把火绒卸载了,再试一下,那个服务进程是开启的,即使你关闭监控,安全软件的服务进程依然被挂起的

一样没反应,我也把火绒盾卸载掉了重启再试还是没反应哦,动态防御最高
袁帅
 楼主| 发表于 2013-3-26 17:25:23 | 显示全部楼层
870097067 发表于 2013-3-26 16:59
一样没反应,我也把火绒盾卸载掉了重启再试还是没反应哦,动态防御最高

哈哈,远控方很有意思,这是我试的最好玩的一个样本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-29 11:47 , Processed in 0.097761 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表