楼主: 小柯安全
收起左侧

[病毒样本] 元旦了 俺仅代表远控作者以及俺本人祝大家新年快乐哦

[复制链接]
tg123321
发表于 2013-12-31 17:48:08 | 显示全部楼层
250662772 发表于 2013-12-31 17:45
毛豆要加一条规则才行,陌生程序禁止运行rundll32.exe,这种远控就死翘翘了

捉急 不知道这毒在系统里干了些什么
dalianjhc1986
发表于 2013-12-31 17:53:11 | 显示全部楼层
to eset
小柯安全
 楼主| 发表于 2013-12-31 18:22:17 | 显示全部楼层
tg123321 发表于 2013-12-31 17:48
捉急 不知道这毒在系统里干了些什么

淡定 就是小黑客无聊的时候看看你电脑里有啥
xflcx1991
发表于 2013-12-31 18:22:21 | 显示全部楼层
双击图片1

图片2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
迷惘的执著
发表于 2013-12-31 18:33:50 | 显示全部楼层
Q管也是云2吗。。报未知
BBCALL
发表于 2013-12-31 18:36:00 | 显示全部楼层
本帖最后由 BBCALL 于 2013-12-31 18:42 编辑
250662772 发表于 2013-12-31 17:45
毛豆要加一条规则才行,陌生程序禁止运行rundll32.exe,这种远控就死翘翘了


不需要那麽严
应当是禁止rundll32.exe创建陌生程序
BBCALL
发表于 2013-12-31 18:52:31 | 显示全部楼层
tg123321 发表于 2013-12-31 17:48
捉急 不知道这毒在系统里干了些什么

你的规则有问题
正常的默认规则是不可能被过
假图片会利用rundll32.exe创建病毒
问题是预设的规则是不会同意的
而是会问你
是你同意後才被过的
250662772
发表于 2013-12-31 18:54:57 | 显示全部楼层
tg123321 发表于 2013-12-31 17:48
捉急 不知道这毒在系统里干了些什么

你重新在毛豆沙盘运行一下就看到释放的文件,在真实路径删除就行了
XywCloud
发表于 2013-12-31 19:19:24 | 显示全部楼层
百度杀毒国际版、超级巡警和费尔扫描器在外面游玩。
275751198
发表于 2013-12-31 20:45:15 | 显示全部楼层
360下载保护已经拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 09:44 , Processed in 0.107123 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表