楼主: Nblock
收起左侧

[病毒样本] 主防手防的来玩

[复制链接]
googlehack
发表于 2007-12-12 16:12:38 | 显示全部楼层
多好看的图标啊!

总是有人忍不住就点击……
碧水寒潭
发表于 2007-12-12 16:16:32 | 显示全部楼层
Start of the scan: 2007年12月12日  16:15

Starting the file scan:

Begin scan in 'I:\样本'
I:\样本\VKidding.rar
  [0] Archive type: RAR
  --> VKidding\HOOK.dll
      [DETECTION] Is the Trojan horse TR/Hook.Kids.A
  --> VKidding\KID.exe
      [DETECTION] Is the Trojan horse TR/Drop.Kids.A
      [INFO]      The file was deleted!


End of the scan: 2007年12月12日  16:15
Used time: 00:12 min

The scan has been done completely.

      1 Scanning directories
      5 Files were scanned
      2 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      2 Archives were scanned
      0 Warnings
      0 Notes
scottxzt
发表于 2007-12-12 16:19:05 | 显示全部楼层
不错的东西,费尔动态防御拦截后,整个系统假死.
小涛
发表于 2007-12-12 16:25:20 | 显示全部楼层
微点主防不错.
zdlzp
发表于 2007-12-12 18:27:01 | 显示全部楼层
原帖由 gogo8989 于 2007-12-12 15:50 发表
厉害。过了我E盾规则



不会吧,你用的什么规则?
a256886572008
发表于 2007-12-12 18:34:11 | 显示全部楼层
運行之後,他的症狀是,變藍屏,不過是全藍的,沒有白字,

而且還會放"哆啦A夢",進廣告的配音!

-------------------------------------------------
2007-12-12 08:50:38    建立登錄檔值      操作:封鎖
程序路徑:D:\KID.exe
登錄檔路徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:VKidding_vk
登錄檔數值:C:\VKidding\KID.exe
觸發規則:所有程序規則->自動執行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2007-12-12 08:50:39    讀取檔案      操作:封鎖
程序路徑:D:\KID.exe
檔案路徑:D:\autorun.inf
觸發規則:所有程序規則->白名單與黑名單->?:\autorun.inf

2007-12-12 08:50:46    安裝整體掛鉤      操作:封鎖
程序路徑:D:\KID.exe
檔案路徑:D:\HOOK.dll
觸發規則:所有程序規則->*

2007-12-12 08:50:57    建立登錄檔值      操作:封鎖
程序路徑:D:\KID.exe
登錄檔路徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
登錄檔名稱:DisableTaskMgr
觸發規則:所有程序規則->其他重要項目->*\Software\Microsoft\Windows\Currentversion\Policies*
a256886572008
发表于 2007-12-12 18:35:01 | 显示全部楼层
COMODO V3 也可欄

a256886572008
发表于 2007-12-12 18:36:48 | 显示全部楼层
樓主真無聊,把我在HIPS區發的程序給用過來!
a256886572008
发表于 2007-12-12 18:38:30 | 显示全部楼层
我可以肯定的說,

所有具有AD和RD的HIPS都可攔截
906mbc
发表于 2007-12-12 18:43:13 | 显示全部楼层
原帖由 zhr5898 于 2007-12-12 14:57 发表
红伞飞···
微点就是强啊·····

红伞没有飞啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 03:07 , Processed in 0.086973 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表