楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 3 / 47 pdqjcnrsctvtvqwkuwb.bfg explorer添加启动项?

  [复制链接]
雨宫优子
发表于 2013-6-10 14:27:38 | 显示全部楼层
穿越星空 发表于 2013-6-10 12:22
感谢编译,加人气的回复写错了,应该是“怎么都重现不了过程。”
Windows 7跑去起来是从根本上做了限制还 ...

Win7主要是代码只写给XP 在Win7不兼容的原因。。

出现这个是获取explorer的进程句柄失败 应该是被阻止了
穿越星空
发表于 2013-6-10 14:31:49 | 显示全部楼层
雨宫优子 发表于 2013-6-10 14:27
Win7主要是代码只写给XP 在Win7不兼容的原因。。

出现这个是获取explorer的进程句柄失败 应该是被阻止 ...

之前是看到有说针对7还需要相应地调整代码,具体细节忘了。
我是对Explorer规则比较严的,那如果是这样的情况下如果是病毒产生的破坏可能有多大。
雨宫优子
发表于 2013-6-10 15:47:09 | 显示全部楼层
穿越星空 发表于 2013-6-10 14:31
之前是看到有说针对7还需要相应地调整代码,具体细节忘了。
我是对Explorer规则比较严的,那如果是这样的 ...

问楼主
jml521m
发表于 2013-6-10 17:29:10 | 显示全部楼层
无我灭境 发表于 2013-6-6 18:29
我也试试这个样本,不过我电脑上没装别的安全软件,也不知道有没有防御成功。要注意的是,添加规则后必须 ...

想了解你的电脑上就此一条散列策略吗?  如果有可不可以分享一下? 涨涨见识... 在主策略时代,一直用的是路径策略  这条还真的没怎么用,经验还是分享的好嘿嘿
无我灭境
发表于 2013-6-10 18:27:17 | 显示全部楼层
jml521m 发表于 2013-6-10 17:29
想了解你的电脑上就此一条散列策略吗?  如果有可不可以分享一下? 涨涨见识... 在主策略时代,一直用的是 ...

呵呵,现在使用路径策略了。用的策略不多,主要用于例外。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jml521m
发表于 2013-6-10 19:02:35 | 显示全部楼层
无我灭境 发表于 2013-6-10 18:27
呵呵,现在使用路径策略了。用的策略不多,主要用于例外。

看来安装的程序不是很多,  呵呵...   早就已经离开策略时代很久了...   不过偶尔看见还是有中忍不住的亲切感.....
无我灭境
发表于 2013-6-10 22:34:34 | 显示全部楼层
jml521m 发表于 2013-6-10 19:02
看来安装的程序不是很多,  呵呵...   早就已经离开策略时代很久了...   不过偶尔看见还是有中忍不住的亲 ...

不久前重装过一次系统,现在装的程序的确不多
雨宫优子
发表于 2013-6-10 22:44:51 | 显示全部楼层
无我灭境 发表于 2013-6-10 18:27
呵呵,现在使用路径策略了。用的策略不多,主要用于例外。

组策略基本用户防不住这个 直接提权。。

受限用户可以
无我灭境
发表于 2013-6-10 22:52:47 | 显示全部楼层
雨宫优子 发表于 2013-6-10 22:44
组策略基本用户防不住这个 直接提权。。

受限用户可以

应该是防住了吧?看本帖65楼
雨宫优子
发表于 2013-6-10 23:04:05 | 显示全部楼层
无我灭境 发表于 2013-6-10 22:52
应该是防住了吧?看本帖65楼


基本用户还是能注入 你可以试试demo

病毒还是注入成功了

受限用户无法注入
用runas 会无限弹出用别的用户运行 组策略受限用户运行 进程直接是死的
【为了确保组策略是正常起作用的 我一开始还先用的不允许的 结果提示无法执行 然后换成了基本用户

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 18:43 , Processed in 0.098636 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表