楼主: 离开你的世界
收起左侧

[病毒样本] 碰到这种病毒你有什么办法?【杀毒软件报毒提示】照样十几万人中毒(这种你怎么办)

  [复制链接]
寒山竹语
发表于 2015-1-25 17:39:00 来自手机 | 显示全部楼层
多牛的杀软,也比不上恶意程序作者的一句‘误报’…之前,貌似是前年,我就说过这个问题…
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:41:12 | 显示全部楼层
寒山竹语 发表于 2015-1-25 17:39
多牛的杀软,也比不上恶意程序作者的一句‘误报’…之前,貌似是前年,我就说过这个问题…

我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟然评分奖励他...
而且他每次发帖我观察了
都会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了
竟然还有很多人相信他....而且竟然没一个人反驳他的,这是为什么.......
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)
十几万台机器如果要DDOS攻击一些网站 可以说分分钟的事.......
这个人经常在不同的论坛发帖,反正每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
说白就是配置好,可以上线,他就放出下载了(他这个没什么技术难点 说白就是 捆绑 上线)....
更有意思的是,他的帖子竟然每次都被顶起来(每次基本都点击上万 有一个帖子更是点击十几万 回复2000多人)
最有意思的是,帖子竟然还不删除,论坛竟然还给他加分评价.......
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他...



他很成功,方法很简单(他连免杀都没做......我不可能想象......)
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!
再说卡饭才有几个人....

我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:51:09 | 显示全部楼层
抑郁使者 发表于 2015-1-25 15:33
没办法
小白不相信杀毒软件只相信自己的感觉
记得几年前一个MM,电脑中毒了

现在很多杀毒软件都是一删了之!为什么不能把病毒删除?不影响正常软件运行呢?
为什么小白都把病毒添加例外 白名单什么的.....为什么安全软件公司不考虑一下这个呢?

寒山竹语
发表于 2015-1-25 17:51:11 来自手机 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:41
我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟 ...

http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1252732&mobile=2这是我2012年发的帖子~那时候这种现象就很普遍。所以也是从那时开始,安全软件报毒我从来不排除的。
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:51:26 | 显示全部楼层
XywCloud 发表于 2015-1-25 16:57
用户只要想用,电脑里安装n个杀毒软件都无法阻止用户中毒的步伐。

现在很多杀毒软件都是一删了之!为什么不能把病毒删除?不影响正常软件运行呢?
为什么小白都把病毒添加例外 白名单什么的.....为什么安全软件公司不考虑一下这个呢?

离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:54:00 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 17:58 编辑


问题是除了卡饭这里有一些人还懂电脑什么的,其他很多人都是电脑小白!!!!
再说卡饭才有几个人?
你回答一下我32楼的问题,这是为什么......
你不这样做也不影响他啊,问题是有十几万 二十几万的人中毒了 哪怕只有几万人中毒 他就赚了....
而且他连免杀都没做.....我超无语!!!!!
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
现在很多杀毒软件都是一删了之!为什么不能把病毒删除?不影响正常软件运行呢?
为什么小白都把病毒添加例外 白名单什么的.....为什么安全软件公司不考虑一下这个呢?

XywCloud
发表于 2015-1-25 18:14:52 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:51
现在很多杀毒软件都是一删了之!为什么不能把病毒删除?不影响正常软件运行呢?
为什么小白都把病毒添加 ...

现在很多病毒都是和正常程序代码一起写入的,或者说作者制作破解版的时候顺带写了点恶意代码进去。
这种病毒代码和正常代码的分离可没有感染型病毒的清除那么简单。
XywCloud
发表于 2015-1-25 18:15:48 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:34
这个目前无解?那意思就是说,只要他还想继续这么干?还可以让很多人继续相信他?继续中招了?

网民知识水平(平均)就那个样。
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 18:18:53 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 18:20 编辑
XywCloud 发表于 2015-1-25 18:14
现在很多病毒都是和正常程序代码一起写入的,或者说作者制作破解版的时候顺带写了点恶意代码进去。
这种 ...


那以后能提高这方面的技术吗?
我觉得杀毒软件应该再这方面下点功夫,提高点技术!
毕竟很多人都会这样做(排除或者添加什么白名单)....
不然的话杀毒软件也就失去了他的意义....成了摆设!
不过据我所知,他就是配置了服务端,然后用捆软件把服务端和任意软件捆绑到了一起!
但是我发现了很多杀毒软件还是一删了之!
liulangzhecgr
发表于 2015-1-25 18:20:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 11:30 , Processed in 0.087830 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表