楼主: 烟花雨
收起左侧

[病毒样本] windows 8.1 Services.exe

  [复制链接]
FUCKCAT
头像被屏蔽
发表于 2014-5-23 09:35:02 | 显示全部楼层
烟花雨 发表于 2014-5-23 09:29
开机以后 它以system.exe的名字加载到进程里面(使用管理员账户) 然后IE自动打开搜索关键字(随机搜索)
刚 ...

如果你用诺顿IS或者N360对于程序联网时会创建规则的,你在程序规则里面找到相应规则,禁止联网。或者拔掉网线安装comodo,毛豆应该会报行为,虚拟化。
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:37:39 | 显示全部楼层
FUCKCAT 发表于 2014-5-23 09:35
如果你用诺顿IS或者N360对于程序联网时会创建规则的,你在程序规则里面找到相应规则,禁止联网。或者拔掉 ...

norton internet security 2014我卸载了 换成了eset smart security 7.0
eset的防火墙好像不记录规则
Hertz
发表于 2014-5-23 09:38:58 | 显示全部楼层
烟花雨 发表于 2014-5-23 09:37
norton internet security 2014我卸载了 换成了eset smart security 7.0
eset的防火墙好像不记录 ...

你没开交互模式
FUCKCAT
头像被屏蔽
发表于 2014-5-23 09:40:49 | 显示全部楼层
烟花雨 发表于 2014-5-23 09:37
norton internet security 2014我卸载了 换成了eset smart security 7.0
eset的防火墙好像不记录 ...

开交互挡记录得很详细,你开得应该是自动档或者学习模式。
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:42:40 | 显示全部楼层
Hertz 发表于 2014-5-23 09:38
你没开交互模式

公司的电脑..所以就默认
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:43:02 | 显示全部楼层
FUCKCAT 发表于 2014-5-23 09:40
开交互挡记录得很详细,你开得应该是自动档或者学习模式。

自动归档 因为是公司的电脑
蛊钺龙彡
发表于 2014-5-23 09:55:34 | 显示全部楼层
烟花雨 发表于 2014-5-23 09:24
天杀的symantec 居然没有查出来

我以前说用Symantec系列中毒自己都不知道,一直有人不信,看来以后可以拿你这个帖子做例子
蛊钺龙彡
发表于 2014-5-23 09:56:22 | 显示全部楼层
SPY/FLY

这货运行之后修改了不少系统文件,应该是病毒
蛊钺龙彡
发表于 2014-5-23 09:57:12 | 显示全部楼层
烟花雨 发表于 2014-5-23 09:37
norton internet security 2014我卸载了 换成了eset smart security 7.0
eset的防火墙好像不记录 ...

开交互模式,弹窗弹到手抖....
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 10:12:19 | 显示全部楼层
本帖最后由 烟花雨 于 2014-5-23 10:16 编辑
蛊钺龙彡 发表于 2014-5-23 09:57
开交互模式,弹窗弹到手抖....


刚刚见识到了....
并且让我无法理解的是 eset居然不能绕过UAC  不是说杀毒软件加驱了并且还把自己加载到系统核心进程里面 eset和小红伞都是一样
进行操作 会触发uac 为毛其他的不会 比如bitdefender kaspersky之类的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 12:05 , Processed in 0.081128 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表