楼主: 消停
收起左侧

[求助] 紧急呼唤能运行样本的朋友

[复制链接]
ywsuda
发表于 2013-4-22 15:01:41 | 显示全部楼层
shanghaiplmm 发表于 2013-4-22 14:56
我原来有好几个,现在找不到了,只有一个还是记在脑袋里的,不过不能说的。记得是05年的时间有个symantec ...

原来如此
shanghaiplmm
发表于 2013-4-22 15:34:20 | 显示全部楼层
iscomodo 发表于 2013-4-22 14:57
好厉害呀你

原来比较喜欢玩病毒,现在没什么兴趣了,如果今天没看到这个贴根本就不去样本区去。
消停
头像被屏蔽
 楼主| 发表于 2013-4-22 15:55:18 | 显示全部楼层
shanghaiplmm 发表于 2013-4-22 14:38
上报病毒要用这个地址来上报,不过需要有支持的ID,这个在symantec是有记录的,反应的时间要比其他方式 ...

超级用户就有吗?
蓝核
发表于 2013-4-22 15:58:08 | 显示全部楼层
ywsuda 发表于 2013-4-22 13:49
刚把自己救回来。。。。。。

胆子太大。。。。
消停
头像被屏蔽
 楼主| 发表于 2013-4-22 15:59:19 | 显示全部楼层
shanghaiplmm 发表于 2013-4-22 15:34
原来比较喜欢玩病毒,现在没什么兴趣了,如果今天没看到这个贴根本就不去样本区去。

今天这个样本把我气坏了,要是一直不杀我也就认了,以前这类样本sonar可是通杀的!我新装的系统为了方便就把dll默认的打开方式设置了一下,以后测试的时候方便,设置好就运行了一下,以为反正是sonar能通杀,结果我一看进程rundll32成功运行,虽然杀了衍生物,但我已经知道要糟糕了,结果锁屏!我可是实机运行!此外这个样本还会添加启动项!自动防护和IPS的拦截行为出了欺骗用户没有任何实质性的作用!
蓝核
发表于 2013-4-22 16:01:58 | 显示全部楼层
sogou2004 发表于 2013-4-22 13:52
国外区哪些能阻止锁屏?听说MSE神勇了?

至少现在锁屏靠入库。。。不然就是靠hips锁死启动项,不然难。。。。fs我就没指望靠规则杀。。。。最多都靠实时网络或者云引擎杀
消停
头像被屏蔽
 楼主| 发表于 2013-4-22 16:18:28 | 显示全部楼层
蓝核 发表于 2013-4-22 16:01
至少现在锁屏靠入库。。。不然就是靠hips锁死启动项,不然难。。。。fs我就没指望靠规则杀。。。。最多都 ...

诺顿原来是有相应的规则来对付这种dll型的锁屏的,几乎能做到100%,现在这个样本可是说不是过了诺顿,要不是诺顿的云又抽风了,要不就是放弃了对这类样本的拦截!
蓝核
发表于 2013-4-22 16:38:45 | 显示全部楼层
消停 发表于 2013-4-22 16:18
诺顿原来是有相应的规则来对付这种dll型的锁屏的,几乎能做到100%,现在这个样本可是说不是过了诺顿,要不 ...

放弃拦截……为啥……
sogou2004
发表于 2013-4-22 17:31:04 | 显示全部楼层
消停 发表于 2013-4-22 16:18
诺顿原来是有相应的规则来对付这种dll型的锁屏的,几乎能做到100%,现在这个样本可是说不是过了诺顿,要不 ...

这类样本都是在什么情况下才出现
普通用户容易接触到吗?
消停
头像被屏蔽
 楼主| 发表于 2013-4-22 17:45:39 | 显示全部楼层
蓝核 发表于 2013-4-22 16:38
放弃拦截……为啥……

不知道!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:43 , Processed in 0.096760 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表