楼主: 离开你的世界
收起左侧

[病毒样本] 碰到这种病毒你有什么办法?【杀毒软件报毒提示】照样十几万人中毒(这种你怎么办)

  [复制链接]
liulangzhecgr
发表于 2015-1-25 17:23:15 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:19
就是一个病毒(捆绑过的)
他用的我没猜错的话不是上兴就是灰鸽子
只要用远控软件生成服务端之后 可 ...



2015-1-25 17:04:20    创建新进程    允许
进程: c:\windows\explorer.exe
目标: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
命令行: "F:\downloads\测试6\金融行业专用软件\工作记录表新.exe"
规则: [应用程序组]Virus TEST

2015-1-25 17:04:38    创建文件夹    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

2015-1-25 17:04:50    创建文件    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表\工作记录表.edb
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

2015-1-25 17:04:58    创建文件    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表\工作记录表.edt
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

2015-1-25 17:05:05    创建文件    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表\帮助文档.CHM
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

2015-1-25 17:05:12    修改文件    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表\工作记录表.edb
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

2015-1-25 17:05:18    创建文件    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表\配置文件AA.ini
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

2015-1-25 17:09:52    修改文件 (2)    允许
进程: f:\downloads\测试6\金融行业专用软件\工作记录表新.exe
目标: F:\downloads\测试6\金融行业专用软件\工作记录表\工作记录表.edb
规则: [应用程序组]Virus TEST -> [文件]f:\downloads\测试6\*

离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:23:22 | 显示全部楼层
treeyard 发表于 2015-1-25 17:20
comodo路过,我不信任的都是一步步点击,自己看的


看我1楼 3楼 7楼的回复!
他发的帖子基本号称的都是破解几万 十几万块钱的软件破解版!
很多人都下载了.........现在小白太多太多了....

而且很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!
再说卡饭才有几个人啊!!
我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!

离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:25:19 | 显示全部楼层

你觉得是不是病毒呢?
liulangzhecgr
发表于 2015-1-25 17:26:55 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:25
你觉得是不是病毒呢?

你说呢?!
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:28:58 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 17:30 编辑
XywCloud 发表于 2015-1-25 16:57
用户只要想用,电脑里安装n个杀毒软件都无法阻止用户中毒的步伐。


我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟然评分奖励他...
而且他每次发帖我观察了
都会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了
竟然还有很多人相信他....而且竟然没一个人反驳他的,这是为什么.......
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)
十几万台机器如果要DDOS攻击一些网站 可以说分分钟的事.......
这个人经常在不同的论坛发帖,反正每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
说白就是配置好,可以上线,他就放出下载了(他这个没什么技术难点 说白就是 捆绑 上线)....
更有意思的是,他的帖子竟然每次都被顶起来(每次基本都点击上万 有一个帖子更是点击十几万 回复2000多人)
最有意思的是,帖子竟然还不删除,论坛竟然还给他加分评价.......
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他...



他很成功,方法很简单(他连免杀都没做......我不可能想象......)
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!
再说卡饭才有几个人....

我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:29:35 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 17:31 编辑


你说呢?

我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟然评分奖励他...
而且他每次发帖我观察了
都会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了
竟然还有很多人相信他....而且竟然没一个人反驳他的,这是为什么.......
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)
十几万台机器如果要DDOS攻击一些网站 可以说分分钟的事.......
这个人经常在不同的论坛发帖,反正每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
说白就是配置好,可以上线,他就放出下载了(他这个没什么技术难点 说白就是 捆绑 上线)....
更有意思的是,他的帖子竟然每次都被顶起来(每次基本都点击上万 有一个帖子更是点击十几万 回复2000多人)
最有意思的是,帖子竟然还不删除,论坛竟然还给他加分评价.......
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他...

他很成功,方法很简单(他连免杀都没做......我不可能想象......)
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!
再说卡饭才有几个人....

我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!

a445441
发表于 2015-1-25 17:30:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-1-25 17:31:00 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:28
我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟 ...

只能说明咱们·现在这个互联网的发展存在矛盾——造毒者技术不断提升+脑洞不断扩大,而网民知识水平却没跟上来
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:32:18 | 显示全部楼层


我已经说过了,他没有做任何免杀,查杀很正常!
具体看我1楼 3楼 7楼的回复!你怎么看?怎么办?



我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟然评分奖励他...
而且他每次发帖我观察了
都会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了
竟然还有很多人相信他....而且竟然没一个人反驳他的,这是为什么.......
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)
十几万台机器如果要DDOS攻击一些网站 可以说分分钟的事.......
这个人经常在不同的论坛发帖,反正每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
说白就是配置好,可以上线,他就放出下载了(他这个没什么技术难点 说白就是 捆绑 上线)....
更有意思的是,他的帖子竟然每次都被顶起来(每次基本都点击上万 有一个帖子更是点击十几万 回复2000多人)
最有意思的是,帖子竟然还不删除,论坛竟然还给他加分评价.......
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他...



他很成功,方法很简单(他连免杀都没做......我不可能想象......)
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!
再说卡饭才有几个人....

我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:34:05 | 显示全部楼层
XywCloud 发表于 2015-1-25 17:31
只能说明咱们·现在这个互联网的发展存在矛盾——造毒者技术不断提升+脑洞不断扩大,而网民知识水平却没 ...

这个目前无解?那意思就是说,只要他还想继续这么干?还可以让很多人继续相信他?继续中招了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 20:54 , Processed in 0.098784 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表