楼主: vm001
收起左侧

[砖头] 360你好悲剧,我也好悲剧

  [复制链接]
vm001
 楼主| 发表于 2013-12-17 21:07:11 | 显示全部楼层
kfd35 发表于 2013-12-17 20:58
木马弹窗警告楼主又不是危险行为。。

看到360提示,诗人都会打开任务管理器结束进程。其实这木马已经废了 ...

啥叫木马弹窗,这是被远控以后,人家从远程给我的消息
lvhaoran123
发表于 2013-12-17 21:15:00 | 显示全部楼层
这个最简单的就是@360主动防御
vm001
 楼主| 发表于 2013-12-17 21:18:22 | 显示全部楼层
lvhaoran123 发表于 2013-12-17 21:15
这个最简单的就是@360主动防御

最简单的是QQ直接找个官人先灭掉它

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfd35
发表于 2013-12-17 21:19:28 | 显示全部楼层
vm001 发表于 2013-12-17 21:07
啥叫木马弹窗,这是被远控以后,人家从远程给我的消息


远控的行为总要能够操作你的文件,读取你机子上的东西,记录键盘输入,打开摄像头。

弹一行字这个例子一来没危害,二来不能证明远控功能完整,通讯没被360破坏。

就算通讯完好,360报告木马了,样本也基本失败了,俺们小白任务管理器总是会开的噻。
vm001
 楼主| 发表于 2013-12-17 21:21:17 | 显示全部楼层
kfd35 发表于 2013-12-17 21:19
远控的行为总要能够操作你的文件,读取你机子上的东西,记录键盘输入,打开摄像头。

弹一行字这个例 ...

360啥时候报木马了,报木马那是我已经给官人了
kfd35
发表于 2013-12-17 21:23:01 | 显示全部楼层
vm001 发表于 2013-12-17 21:21
360啥时候报木马了,报木马那是我已经给官人了


看错了。360显示联网文件名是木马.exe
谁叫你不改文件名就测试的,一点都不逼真。。。。
vm001
 楼主| 发表于 2013-12-17 21:26:06 | 显示全部楼层
kfd35 发表于 2013-12-17 21:23
看错了。360显示联网文件名是木马.exe
谁叫你不改文件名就测试的,一点都不逼真。。。。


  纯表补丁
kfd35
发表于 2013-12-17 21:30:26 | 显示全部楼层
vm001 发表于 2013-12-17 21:26
纯表补丁

哦。对了,这个样本是不是xp下面会改命令行显示的是系统进程啊,这个就有点悲剧了。我差点忘了。。
vm001
 楼主| 发表于 2013-12-17 21:37:00 | 显示全部楼层
kfd35 发表于 2013-12-17 21:30
哦。对了,这个样本是不是xp下面会改命令行显示的是系统进程啊,这个就有点悲剧了。我差点忘了。。


360流量查看是显示系统进程, 据说是一个bug
测试过win732位系统,也是如此的
kfd35
发表于 2013-12-17 21:46:46 | 显示全部楼层
vm001 发表于 2013-12-17 21:37
360流量查看是显示系统进程, 据说是一个bug
测试过win732位系统,也是如此的

win7任务管理器显示正常。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 14:20 , Processed in 0.089357 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表