楼主: cy6266812
收起左侧

[病毒样本] 过红伞,突破了 sandboxie

[复制链接]
clovedsm
发表于 2007-12-25 13:33:02 | 显示全部楼层
原帖由 mofunzone 于 2007-12-25 13:27 发表
可以看出那个人绝对不是vista系统,vista改时间需要uac,所以没病毒能和改xp时间一样改vista的时间


UAC一般都强行关闭……
y37007
发表于 2007-12-25 13:37:09 | 显示全部楼层
   没过沙盘?意外?只是修改了时间而已
时间被修改为 2000-1-29 0:0:0

小红伞无反应,卡巴主动防御因时间被改失效

[ 本帖最后由 y37007 于 2007-12-25 13:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuririn
发表于 2007-12-25 13:39:35 | 显示全部楼层
突破了 sandboxie,试图进一步感染系统


關鍵在這句話吧

默認下在沙盤裡感染系統很正常啊

重點是清空沙盤後是否仍被感染
mofunzone
发表于 2007-12-25 13:41:01 | 显示全部楼层

回复 21楼 clovedsm 的帖子

怎么可能强行关闭uac,你真的用过vista吗,我相信用过的人都不会说出这么搞笑的东西来,因为uac想要关闭,连系统都要从新启动,因为uac是系统底层核心的东西
y37007
发表于 2007-12-25 13:41:52 | 显示全部楼层
原帖由 kuririn 于 2007-12-25 13:39 发表


關鍵在這句話吧

默認下在沙盤裡感染系統很正常啊

重點是清空沙盤後是否仍被感染



  只是在沙盘内被感染而已,没过沙盘的
cutcut 该用户已被删除
发表于 2007-12-25 13:42:00 | 显示全部楼层
nod32 没查出来
ii88
发表于 2007-12-25 14:41:06 | 显示全部楼层
AVG  小红伞  都没报
kellitte
发表于 2007-12-25 15:05:57 | 显示全部楼层
没过TF
xulay
发表于 2007-12-25 15:15:39 | 显示全部楼层
127.0.0.1      localhost
127.0.0.1      www.trendmicro.com
127.0.0.1      rads.mcafee.com
127.0.0.1      www.rising.com.cn
127.0.0.1      bbs.2dai.com
127.0.0.1      bbs.abcbit.com
127.0.0.1      www.freekv.net
127.0.0.1      downloads-us1.kaspersky-labs.com
127.0.0.1      downloads1.kaspersky-labs.com
127.0.0.1      downloads4.kaspersky-labs.com
127.0.0.1      downloads2.kaspersky-labs.com
127.0.0.1      downloads-eu1.kaspersky-labs.com
127.0.0.1      www.qq.com
127.0.0.1      www.duba.net
127.0.0.1      www.baidu.com
127.0.0.1      www.google.com
127.0.0.1      www.jiangmin.com
127.0.0.1      www.ahn.com.cn
127.0.0.1      www.luckfish.net
127.0.0.1      www.hao123.com
127.0.0.1      mail.163.com
挪威的冬天
发表于 2007-12-25 15:22:57 | 显示全部楼层
原帖由 mofunzone 于 2007-12-25 13:27 发表
沙盘跑了,除了时间被改(组策略可以阻止,懒得弄)剩下没发现任何异常,清空沙盘,改回时间,一切正常


这话倒没错...组策略可以禁止...而且少有病毒动组策略的...不过有些麻烦用起来 哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 17:28 , Processed in 0.093645 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表