楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 3 / 47 pdqjcnrsctvtvqwkuwb.bfg explorer添加启动项?

  [复制链接]
墨家小子
 楼主| 发表于 2013-5-30 16:46:10 | 显示全部楼层
darkwolf_99 发表于 2013-5-30 16:21
嗯,单SSF没有拦截到利用explorer的行为,只有拦截到被利用后加启动项和联网,上报官方

在SBi ...

又试了一次,看第二张截图,第一张截图我修改了explorer的规则才能拦截到,不然只有SS出手了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
darkwolf_99
发表于 2013-5-30 16:50:36 | 显示全部楼层
墨家小子 发表于 2013-5-30 16:46
又试了一次,看第二张截图,第一张截图我修改了explorer的规则才能拦截到,不然只有SS出手了


我用MD试试,看看MD是怎么报的这个行为的

看来PF这步也拦不到

OP和毛豆报的都太笼统,什么都是“修改内存”
墨家小子
 楼主| 发表于 2013-5-30 16:53:12 | 显示全部楼层
darkwolf_99 发表于 2013-5-30 16:50
我用MD试试,看看MD是怎么报的这个行为的

看来PF这步也拦不到

老子疯掉了,最近都瞄准 explorer rundll32 reg regsvr32 cmd使劲呢
darkwolf_99
发表于 2013-5-30 16:57:47 | 显示全部楼层
墨家小子 发表于 2013-5-30 16:53
老子疯掉了,最近都瞄准 explorer rundll32 reg regsvr32 cmd使劲呢


MD这步也拦不到 只拦到发送消息,但阻止后,explorer.exe仍旧被利用

话说,OP拦了那步修改内存,真的拦截成功了?怀疑ing









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-5-30 17:00:41 | 显示全部楼层
darkwolf_99 发表于 2013-5-30 16:57
MD这步也拦不到 只拦到发送消息,但阻止后,explorer.exe仍旧被利用

话说,OP拦了 ...

我可以骂人吗?亏了有SS拦截到,不然虚拟机又废掉了

我又抓到一只,也是explorer添加启动项,完了……大家保重吧
darkwolf_99
发表于 2013-5-30 17:02:09 | 显示全部楼层
墨家小子 发表于 2013-5-30 17:00
我可以骂人吗?亏了有SS拦截到,不然虚拟机又废掉了

我又抓到一只,也是explorer添加启动项, ...


不可以

虚拟机还会废?有快照,大锅




墨家小子
 楼主| 发表于 2013-5-30 17:02:48 | 显示全部楼层
darkwolf_99 发表于 2013-5-30 16:57
MD这步也拦不到 只拦到发送消息,但阻止后,explorer.exe仍旧被利用

话说,OP拦了 ...

对了OP也可以修改规则,即使explorer被利用添加启动项,OP也能依照自定义规则拦截!
墨家小子
 楼主| 发表于 2013-5-30 17:04:14 | 显示全部楼层
darkwolf_99 发表于 2013-5-30 17:02
不可以

虚拟机还会废?有快照,大锅

谁没事恢复快照啊 我很爱惜硬盘的
darkwolf_99
发表于 2013-5-30 17:04:38 | 显示全部楼层
墨家小子 发表于 2013-5-30 17:02
对了OP也可以修改规则,即使explorer被利用添加启动项,OP也能依照自定义规则拦截!

用OP试试呗

看能不能拦住利用exploer
darkwolf_99
发表于 2013-5-30 17:05:55 | 显示全部楼层
墨家小子 发表于 2013-5-30 17:04
谁没事恢复快照啊 我很爱惜硬盘的


擦,恢复快照几秒的事情
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 15:29 , Processed in 0.086281 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表