楼主: 墨家小子
收起左侧

[可疑文件] 像这种样本,只有键盘记录、开启你的摄像头、联网几个行为,主防防御如何?

  [复制链接]
echo_simon
发表于 2015-5-9 15:01:21 | 显示全部楼层
ESET秒,特洛伊木马变种而已
[mw_shl_code=css,true]2015/5/9 14:59:16        文档防护        文件        https://att.kafan.cn/forum.php?mo ... DUxMTI0MXwxODI3MDAy        MSIL/Kryptik.AAK 特洛伊木马 的变种        已删除 - 已隔离        PC\XX        [/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AnonymousM
发表于 2015-5-9 16:23:37 | 显示全部楼层
你已经用SSF跑了啊。。我就不凑热闹了
请叫我德玛西亚
发表于 2015-5-9 16:26:53 | 显示全部楼层
HEUR:Trojan.Win32.Generic  
fesky
发表于 2015-5-9 18:25:57 | 显示全部楼层
XywCloud 发表于 2015-5-9 09:13
为嘛想提起数字?
话说昨晚我终于见到BAV的反黑客模块弹窗了【而且不是误报】

我想看反黑客模块的图,我一直以为这个是摆设
尘梦幽然
发表于 2015-5-9 18:45:52 | 显示全部楼层
威胁名称:        TROJ_GEN.R021C0FB115
类型:        恶意软件
受感染文件:        E:\vir\SBOX_7D69CA33.rar\SBOX_7D69CA33.EXE
处理措施:        已移除
检测方式:        队列化扫描
windows7爱好者
发表于 2015-5-9 18:56:37 | 显示全部楼层
本帖最后由 windows7爱好者 于 2015-5-9 18:58 编辑

蜘蛛关了防护,只开预防和防火墙之后

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-5-9 19:18:38 | 显示全部楼层
windows7爱好者 发表于 2015-5-9 18:56
蜘蛛关了防护,只开预防和防火墙之后

三个行为拦截到一个,及格
墨家小子
 楼主| 发表于 2015-5-9 19:18:58 | 显示全部楼层
AnonymousM 发表于 2015-5-9 16:23
你已经用SSF跑了啊。。我就不凑热闹了

你可以试试OP PF
windows7爱好者
发表于 2015-5-9 19:22:21 | 显示全部楼层
墨家小子 发表于 2015-5-9 19:18
三个行为拦截到一个,及格

粘虫也是靠防火墙,没有键盘和摄像头防护的只能指望防火墙
墨家小子
 楼主| 发表于 2015-5-9 19:25:50 | 显示全部楼层
vm001 发表于 2015-5-9 10:49
360\360SAFE\deepscan\QVM下的qvm.dll即可,不需要断网,删除以后关闭设置里的云安全计划,修改下样本 ...

这几个呢 能拦截到吗?主防

http://bbs.kafan.cn/thread-1575439-1-1.html
http://bbs.kafan.cn/thread-1579611-1-1.html
http://bbs.kafan.cn/thread-1631466-1-1.html
http://bbs.kafan.cn/thread-1580929-1-1.html
http://bbs.kafan.cn/thread-1581069-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 13:18 , Processed in 0.096620 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表