楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 0 / 47 2948071.exe 注入IE,然后……更新

[复制链接]
真小读者
发表于 2013-6-7 12:55:58 | 显示全部楼层
墨家小子 发表于 2013-6-7 12:41
运行 -- gpedit.msc  --  然后看图设置,之后在运行看看能添加启动项不?

还是一样
墨家小子
 楼主| 发表于 2013-6-7 12:56:41 | 显示全部楼层
真小读者 发表于 2013-6-7 12:55
还是一样


你注销一下  
要么重启之后先别进影子,将explorer设置成基本用户之后再进影子测试样本
真小读者
发表于 2013-6-7 13:12:59 | 显示全部楼层
墨家小子 发表于 2013-6-7 12:56
你注销一下  
要么重启之后先别进影子,将explorer设置成基本用户之后再进影子测试样本

注销之后就是无法启动explorer,exe,一直黑屏。
墨家小子
 楼主| 发表于 2013-6-7 13:14:01 | 显示全部楼层
真小读者 发表于 2013-6-7 13:12
注销之后就是无法启动explorer,exe,一直黑屏。

你设定的是基本用户吗?
真小读者
发表于 2013-6-7 13:19:43 | 显示全部楼层
墨家小子 发表于 2013-6-7 13:14
你设定的是基本用户吗?

设置的的确是基本用户啊,完全按照图示设置的。
算了,不玩了
墨家小子
 楼主| 发表于 2013-6-7 13:21:06 | 显示全部楼层
真小读者 发表于 2013-6-7 13:19
设置的的确是基本用户啊,完全按照图示设置的。
算了,不玩了

再玩一会嘛

评分

参与人数 1人气 +1 收起 理由
真小读者 + 1 发个红包,不玩了o(∩_∩)o

查看全部评分

消停
头像被屏蔽
发表于 2013-6-7 14:11:31 | 显示全部楼层
本帖最后由 消停 于 2013-6-7 14:14 编辑


文件夹被隐藏起来,必须显示系统文件才能看到,但右键属性却显示没有被隐藏。

添加了一堆启动项:

右键管理员权限的结果:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-6-7 14:13:47 | 显示全部楼层
消停 发表于 2013-6-7 14:11

看一楼 ESET联手SSF,完美防御

消停
头像被屏蔽
发表于 2013-6-7 14:16:54 | 显示全部楼层
墨家小子 发表于 2013-6-7 14:13
看一楼 ESET联手SSF,完美防御


我没记错的话和这个样本的行为差不多!

http://bbs.kafan.cn/thread-1578305-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无我灭境
发表于 2013-6-7 14:24:21 | 显示全部楼层
真小读者 发表于 2013-6-7 12:32
全盘影子,改用直接双击运行,UAC无反应。产生两个进程。进程退出后查看,添加了两个启动项。
然后,微点的 ...

WIN7的UAC这么弱?不可能吧?是不是防御等级没调到最高
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:26 , Processed in 0.112964 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表