楼主: 小柯安全
收起左侧

[病毒样本] 据说是新技术的远控 看看各大杀毒还能不能拦截

  [复制链接]
fuzhk
发表于 2014-7-29 16:47:08 | 显示全部楼层
tg123321 发表于 2014-7-29 16:34
你好象搞错了,有毒的应该是那两个bat

你就放行呗,看9楼。。试试。。。
tg123321
发表于 2014-7-29 16:50:16 | 显示全部楼层
fuzhk 发表于 2014-7-29 16:47
你就放行呗,看9楼。。试试。。。

我的md这里给cmd权限比较大,不放心,晚上用comodo试下吧~
liulangzhecgr
发表于 2014-7-29 16:53:42 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2014-7-29 17:11 编辑



2014-7-29 16:56:33    创建新进程    允许
进程: c:\windows\explorer.exe
目标: f:\downloads\测试6\图片截图101\图片截图\360sldkfj\bfvkandianying.exe
命令行: "F:\downloads\测试6\图片截图101\图片截图\360sldkfj\BFVKanDianYing.exe"
规则: [应用程序]*

2014-7-29 16:59:36    创建新进程    允许
进程: f:\downloads\测试6\图片截图101\图片截图\360sldkfj\bfvkandianying.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /c "qiaoi.bat"
规则: [应用程序]*

2014-7-29 17:00:45    创建文件夹    允许
进程: c:\windows\system32\cmd.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\temp
规则: [文件]*

2014-7-29 17:02:16    创建文件    允许
进程: c:\windows\system32\cmd.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\temp\suchost.exe
规则: [应用程序]c:\windows\system32\cmd.exe -> [文件组]所有执行文件 -> [文件]*; *.exe

2014-7-29 17:02:36    创建文件    允许
进程: c:\windows\system32\cmd.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\suchost.exe
规则: [应用程序]c:\windows\system32\cmd.exe -> [文件组]所有执行文件 -> [文件]*; *.exe

2014-7-29 17:02:51    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: F:\downloads\测试6\图片截图101\图片截图\360sldkfj\uqdate.exe
规则: [应用程序]c:\windows\system32\cmd.exe -> [文件组]所有执行文件 -> [文件]*; *.exe

2014-7-29 17:03:06    创建新进程    允许
进程: f:\downloads\测试6\图片截图101\图片截图\360sldkfj\bfvkandianying.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /c "F:\downloads\测试6\图片截图101\图片截图\360sldkfj\qiao.bat"
规则: [应用程序]*

2014-7-29 17:03:14    修改文件    允许
进程: f:\downloads\测试6\图片截图101\图片截图\360sldkfj\bfvkandianying.exe
目标: F:\downloads\测试6\图片截图101\图片截图\360sldkfj\BFVKanDianYing.ini
规则: [文件]*

2014-7-29 17:03:20    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: F:\downloads\测试6\图片截图101\图片截图\360sldkfj\qiao.bat
规则: [应用程序]c:\windows\system32\cmd.exe -> [文件组]所有执行文件 -> [文件]*; *.bat

2014-7-29 17:03:22    修改文件    允许
进程: f:\downloads\测试6\图片截图101\图片截图\360sldkfj\bfvkandianying.exe
目标: F:\downloads\测试6\图片截图101\图片截图\360sldkfj\BFVKanDianYing.ini
规则: [文件]*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
利刀1937
发表于 2014-7-29 17:03:08 | 显示全部楼层
360扫描安全,双击运行,主防弹窗如下。这算拦截了么?




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fuzhk
发表于 2014-7-29 17:10:03 | 显示全部楼层
本帖最后由 fuzhk 于 2014-7-29 17:12 编辑

火眼

删了开始菜单好多东西,恶搞吗?
fuzhk
发表于 2014-7-29 17:11:17 | 显示全部楼层
利刀1937 发表于 2014-7-29 17:03
360扫描安全,双击运行,主防弹窗如下。这算拦截了么?

数字这点不好,风险程序不能识别为系统程序啊,系统本身是无罪的
tg123321
发表于 2014-7-29 17:22:56 | 显示全部楼层
fuzhk 发表于 2014-7-29 17:11
数字这点不好,风险程序不能识别为系统程序啊,系统本身是无罪的

本人制作的快捷方式类敲竹杠样本,explorer直接调用net1,都是系统程序嘿嘿[:01:]
fuzhk
发表于 2014-7-29 17:35:40 | 显示全部楼层
本帖最后由 fuzhk 于 2014-7-29 22:42 编辑
tg123321 发表于 2014-7-29 17:22
本人制作的快捷方式类敲竹杠样本,explorer直接调用net1,都是系统程序嘿嘿


不过好像有不少HIPS都会这样显示,COMODO就不会有这个问题。
深山红叶__
发表于 2014-7-29 17:37:20 | 显示全部楼层
原来拦一个运行bat就算拦住白加黑了,太搞笑,不予置评。
vm001
发表于 2014-7-29 17:43:58 | 显示全部楼层
fuzhk 发表于 2014-7-29 17:35
不过好像有不少HIPS都会犯这个错误,COMODO就不会有这个问题。。。我突然感觉VSE还是很吊的,不怕你的竹 ...

数字提示的正常,在像数字这样的完整的云防御系统里有系统进程分级处理,有些系统进程是纯白的,有些在某些情况下算是灰的...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 03:55 , Processed in 0.096639 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表