楼主: 离开你的世界
收起左侧

[病毒样本] 碰到这种病毒你有什么办法?【杀毒软件报毒提示】照样十几万人中毒(这种你怎么办)

  [复制链接]
tiwe
发表于 2015-1-26 10:22:20 | 显示全部楼层
  建议正确浏览网页,不要随意查看不良信息,不要随意测试不良样本,电脑不是肉鸡,只有把这些弄清楚了,才能免去中毒的烦恼,真的想要试验,建议在虚拟机内试试,不过也要注意安全,不排除虚拟机是万能的安全,只有正确的使用才是最安全的,朋友,很感谢能为你提出建议,希望我的建议对你能有所帮助,谢谢,我爱卡饭,卡饭也爱我,
送信Y
发表于 2015-1-26 10:59:31 | 显示全部楼层
这是人性病毒
ultrafan
发表于 2015-1-26 11:20:20 | 显示全部楼层
上网习惯很重要,大部分病毒木马恶意软件都是伪装在压缩文件下的.exe文件。
ultrafan
发表于 2015-1-26 11:24:19 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:51
现在很多杀毒软件都是一删了之!为什么不能把病毒删除?不影响正常软件运行呢?
为什么小白都把病毒添加 ...

的确如你所说,中毒后感染文件大部分是无法和病毒分离开来的,就好比一粒老鼠屎坏了一锅汤。
ultrafan
发表于 2015-1-26 11:25:36 | 显示全部楼层
离开你的世界 发表于 2015-1-25 18:41
不会吧?这都不查杀?
他连免杀都没做.....直接就是生成服务端和捆绑软件进行了捆绑....
这都不杀... ...

卡巴斯基对国内恶意软件清除效果有待改进。
ultrafan
发表于 2015-1-26 11:28:10 | 显示全部楼层
XywCloud 发表于 2015-1-25 19:49
这种叫做“社会工程学攻击”
杀毒软件管不着
完全靠用户自身意识

很赞同你的观点,那些把所谓破解软件加入白名单的用户,把安全性看得低,他们自己想要使用破解软件也没办法。
www99
发表于 2015-1-26 12:09:51 | 显示全部楼层
首先攻击的是人的心理而不是电脑~~所以~~~~
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-26 13:10:21 | 显示全部楼层
tiwe 发表于 2015-1-26 10:22
建议正确浏览网页,不要随意查看不良信息,不要随意测试不良样本,电脑不是肉鸡,只有把这些弄清楚了,才 ...

看一楼的图吧
他用的应该是上兴或者灰鸽子之类的远控软件和软件捆绑工具(这个网上都有现成的工具)
他连免杀都没做,直接做好服务端之后可以上线 直接和捆绑了软件就发布了!
问题是很多人就是相信了他,杀毒软件提示查杀的时候 很多人选择的是放行 添加信任 白名单!
问题是他每次发的帖子都会说明是破解软件 报毒很正常 需要添加信任或者例外白名单(那个论坛发破解报毒很普遍)
而且里面的人大多数不懂电脑(主要是玩股票或者金融的)对电脑一知半解的!
而且他每次发的帖子都可以达到万人点击 千人回复.....有的帖子甚至达到了十几万的点击 下载也过十几万
而且论坛竟然他给他加分.....
【我在某论坛发现了这个人 然后开始关注他所有的帖子】
以及这个人发的其他论坛不同的论坛 我都关注看了

这个人经常在不同的论坛发帖,反正他的帖子每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他....(这和论坛有一定关系)
论坛不明不白的给他加分 造成很多不懂电脑的用户根本不懂,还以为论坛检测过了 是一个好软件呢.....
碰到这种人 这种病毒(他都没做任何免杀)杀毒软件都提示拦截了,你有什么办法?我无语了 大家你们怎么看?怎么想?
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
而且我观察了,他的发的几个帖子加起来点击率超过20万左右,那么中招的人没20万 也带有10万
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)



问题是除了卡饭这里有一些人还懂电脑什么的,其他很多人都是电脑小白!!!!
再说卡饭才有几个人?
你回答一下我32楼的问题,这是为什么......【具体可以看我1楼 3楼 7楼的回复!】
而且他连免杀都没做.....我超无语!!!!!
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
现在很多杀毒软件都是一删了之!为什么不能把病毒删除?不影响正常软件运行呢?
为什么小白都把病毒添加例外 白名单什么的.....为什么安全软件公司不考虑一下这个呢?



我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟然评分奖励他...
而且他每次发帖我观察了
都会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了
竟然还有很多人相信他....而且竟然没一个人反驳他的,这是为什么.......
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)
十几万台机器如果要DDOS攻击一些网站 可以说分分钟的事.......
这个人经常在不同的论坛发帖,反正每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
说白就是配置好,可以上线,他就放出下载了(他这个没什么技术难点 说白就是 捆绑 上线)....
更有意思的是,他的帖子竟然每次都被顶起来(每次基本都点击上万 有一个帖子更是点击十几万 回复2000多人)
最有意思的是,帖子竟然还不删除,论坛竟然还给他加分评价.......
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他...



他很成功,方法很简单(他连免杀都没做......我不可能想象......)
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!
再说卡饭才有几个人....

我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!

123s
发表于 2015-1-26 16:23:33 | 显示全部楼层
版区有你更精彩。
2437959
发表于 2015-1-26 17:52:24 | 显示全部楼层
我觉得只要我的敏感区不被其感染即可,这个时候hips的作用就开始体现出来了!至于注册表什么的,如果能有监控提示,有点知识的人肯定能判断注册表写得不对劲
我个人是很提倡使用comodo的 ,这个dhips非常的不错!
不过我还是没有想法去学习他的hips,所以使用了ESS,但是只要是ESS提醒的写入注册表之类的(我是用ESS8智能模式)我全部都是deny掉!只要提示了就deny然后扫一下敏感区,看看有没有(我我只将几个我专门用来放软件的文件夹设置排除扫描,然后在最高级里面设置了文件创建扫描,虽然读盘量有点大,但是胜在与安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 11:40 , Processed in 0.093351 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表