楼主: adoin
收起左侧

[讨论] 论坛里面几个360杀毒相关的同事啊。。。请进

[复制链接]
adoin
 楼主| 发表于 2013-6-12 11:27:27 | 显示全部楼层
补充一下,是远控木马,扫到ip之后植入木马,该木马免杀5引擎
TIan宠物
发表于 2013-6-12 11:42:27 | 显示全部楼层
adoin 发表于 2013-6-12 11:27
补充一下,是远控木马,扫到ip之后植入木马,该木马免杀5引擎

补充到主题帖里面吧,今天端午节放假,你可以发邮件给官方或者置顶贴里面反馈的!
sevenday
发表于 2013-6-12 17:37:39 | 显示全部楼层
远控的定义比较广,比如QQ远程也算,但是你看哪个安软拦截QQ远程了?其他比较知名的还有teamviewer,主要在企业里经常用,这些工具本身可黑可白,很难区分,主要是是用户不要随意接受不明文件,接收了未知文件不要随意运行,360拦截后就要自己想想是误报还是有问题,如果继续放行那就没办法了。。。如果文件确实有问题没拦截,请尽快上报,方便360改进
陈识宇
发表于 2013-6-12 20:25:14 | 显示全部楼层
本帖最后由 陈识宇 于 2013-6-12 20:30 编辑
adoin 发表于 2013-6-12 11:27
补充一下,是远控木马,扫到ip之后植入木马,该木马免杀5引擎


“是远控木马,扫到ip之后植入木马”——根本不可能。除非它发现了并利用windows新漏洞;或许能攻入不打补丁和不开防火墙的机器
adoin
 楼主| 发表于 2013-6-12 21:55:43 | 显示全部楼层
陈识宇 发表于 2013-6-12 20:25
“是远控木马,扫到ip之后植入木马”——根本不可能。除非它发现了并利用windows新漏洞;或许能攻入不打 ...

是用的漏洞
adoin
 楼主| 发表于 2013-6-12 21:56:34 | 显示全部楼层
sevenday 发表于 2013-6-12 17:37
远控的定义比较广,比如QQ远程也算,但是你看哪个安软拦截QQ远程了?其他比较知名的还有teamviewer,主要在 ...

不是接受的,就是入侵
sevenday
发表于 2013-6-12 22:01:14 | 显示全部楼层
adoin 发表于 2013-6-12 22:56
不是接受的,就是入侵

我只是打个比方啊,那就提交样本吧,传上来看看
陈识宇
发表于 2013-6-13 08:52:08 | 显示全部楼层
本帖最后由 陈识宇 于 2013-6-13 10:53 编辑
adoin 发表于 2013-6-12 21:55
是用的漏洞


所以,不要把木马说的法力无边!——打全补丁,开启防火墙,设置开机强密码,不引狼入室(这些都是老生常谈,说多了都烦人),即使不安杀毒软件,此远控木马能奈你如何?

在样本区上报,此木马就报废了
Lance6716
发表于 2013-6-13 09:44:45 | 显示全部楼层
支持一下~
adoin
 楼主| 发表于 2013-6-13 20:08:48 | 显示全部楼层
陈识宇 发表于 2013-6-13 08:52
所以,不要把木马说的法力无边!——打全补丁,开启防火墙,设置开机强密码,不引狼入室(这些都是老生 ...

他就是改了个md5值 木马就过了。。。这个太弱了吧 5引擎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 21:56 , Processed in 0.087920 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表