楼主: vm001
收起左侧

[病毒样本] 管家论坛的...还是360牛..

  [复制链接]
XMonster
发表于 2013-6-13 12:38:37 | 显示全部楼层
本帖最后由 XMonster 于 2013-6-13 12:51 编辑
vm001 发表于 2013-6-13 12:35
有时候我都怀疑,病毒文件释放到C盘,360就可以拦截,释放到其他盘符就拦截不了了
实机是释放到最 ...


实机测试,注意第二张图文件是释放F盘,另外第三张图直接报大白鲨木马变种.





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2013-6-13 12:40:37 | 显示全部楼层
2013-6-13 12:35:47        c:\windows\explorer.exe        创建新进程        c:\documents and settings\administrator\桌面\nlz.exe        允许        [应用程序]c:\windows\explorer.exe        命令行: "C:\Documents and Settings\Administrator\桌面\nlZ.exe"
2013-6-13 12:35:50        c:\documents and settings\administrator\桌面\nlz.exe        创建文件        C:\log.txt        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
2013-6-13 12:35:51        c:\documents and settings\administrator\桌面\nlz.exe        修改文件        C:\log.txt        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
2013-6-13 12:35:54        c:\documents and settings\administrator\桌面\nlz.exe        创建文件夹        F:\Kpsmksapsmksapsmks        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
2013-6-13 12:35:57        c:\documents and settings\administrator\桌面\nlz.exe        修改文件        C:\log.txt        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
2013-6-13 12:35:59        c:\documents and settings\administrator\桌面\nlz.exe        创建文件        F:\Kpsmksapsmksapsmks\MainDlg.dll        阻止        [文件组]{全局}常见文件 -> [文件]*; *.dll       
2013-6-13 12:36:01        c:\documents and settings\administrator\桌面\nlz.exe        创建文件        F:\Kpsmksapsmksapsmks\plwe.jpg        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
2013-6-13 12:36:06        c:\documents and settings\administrator\桌面\nlz.exe        创建文件 (3)        F:\Kpsmksapsmksapsmks\ummmmsmmi.exe        阻止        [文件组]{全局}常见文件 -> [文件]*; *.exe       
2013-6-13 12:36:07        c:\documents and settings\administrator\桌面\nlz.exe        创建文件        F:\Kpsmksapsmksapsmks\dlxmgf.bmp        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
2013-6-13 12:36:08        c:\documents and settings\administrator\桌面\nlz.exe        修改文件        \Device\NamedPipe\wkssvc        阻止        [应用程序组]{过滤}创建进程 -> [应用程序]* -> [文件]\device\namedpipe\*       
2013-6-13 12:36:10        c:\documents and settings\administrator\桌面\nlz.exe        创建新进程        c:\program files\acdsee5\acdsee5.exe        允许        [应用程序组]{过滤}创建进程 -> [应用程序]* -> [子应用程序]?:\program files\*        命令行: "C:\Program Files\ACDSee5\ACDSee5.exe"  "F:\Kpsmksapsmksapsmks\dlxmgf.bmp"
2013-6-13 12:36:22        c:\documents and settings\administrator\桌面\nlz.exe        向其他进程发送消息        c:\program files\acdsee5\acdsee5.exe        阻止        [应用程序组]{过滤}进程劫持 -> [应用程序]* -> [目标应用程序]〖本地〗程序组 -> [应用程序]c:\program files\acdsee5\acdsee5.exe        消息: WM_DDE_EXECUTE
2013-6-13 12:36:28        c:\documents and settings\administrator\桌面\nlz.exe        修改文件 (2)        C:\log.txt        允许        [文件组]{全局}全局规则 -> [文件]?:\*       
过诺顿360
vm001
 楼主| 发表于 2013-6-13 12:50:10 | 显示全部楼层
XMonster 发表于 2013-6-13 12:38
实机测试,注意第二张图文件是释放F盘,另外第三张图直接报大白鲨远控.

看来我这里有问题了...
这换个啥呢...
XMonster
发表于 2013-6-13 12:51:49 | 显示全部楼层
vm001 发表于 2013-6-13 12:50
看来我这里有问题了...
这换个啥呢...

也有可能是环境问题,跑不起来行为吧.
vm001
 楼主| 发表于 2013-6-13 12:54:24 | 显示全部楼层
XMonster 发表于 2013-6-13 12:51
也有可能是环境问题,跑不起来行为吧.

跑起来了,现在就是不知道还有其他人有这个现象没
XMonster
发表于 2013-6-13 12:55:02 | 显示全部楼层
vm001 发表于 2013-6-13 12:54
跑起来了,现在就是不知道还有其他人有这个现象没

不知道,等其他人再测测吧.
曹亮亮
发表于 2013-6-13 13:01:32 | 显示全部楼层
vm001 发表于 2013-6-13 12:54
跑起来了,现在就是不知道还有其他人有这个现象没

我这里360也没有拦截
PBBH7
发表于 2013-6-13 13:17:41 | 显示全部楼层
说实话现在对云主防不是十分信任
当时使用的是360安全卫士
下载了一个破解软件,运行时提示试图后台下载2345浏览器,点击阻止(没选择不再提醒)
第二天运行该软件,2345浏览器就被安装了,360没任何提示






    :       来自360安全浏览器
    流星街
    发表于 2013-6-13 13:31:22 | 显示全部楼层
    云端查询又超时了吗?
    275751198
    发表于 2013-6-13 13:58:21 | 显示全部楼层
    应该是不同版本的问题,我这里木有拦
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 20:26 , Processed in 0.109024 second(s), 15 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表