楼主: 白露为霜
收起左侧

[资讯] 从一个锁主页木马里挖出的惊天“暗杀黑名单”

  [复制链接]
alauco
发表于 2015-11-8 08:34:29 | 显示全部楼层
這種木馬也讓研發者大動腦筋。說到底,都是為了錢,為了利啊。
真是無所不用其極。
xbang
发表于 2015-11-8 09:42:49 | 显示全部楼层
这个如果抓到 或判刑么
蛋糕来了
发表于 2015-11-8 10:31:12 | 显示全部楼层
"如果是黑名单中的用户感染了该木马,则启动“毁灭”模式,直接篡改磁盘MBR,导致电脑无法开机"话说,MBR都快淘汰了吧,现在都用GPT分区了吧,我主板都设置成只从uefi启动,不知GPT有没有那么容易修改。
xjcjwzf
发表于 2015-11-8 15:57:07 | 显示全部楼层
好可怕
samtogo
发表于 2015-11-8 20:19:20 | 显示全部楼层
主要好奇那些黑名单的QQ都是谁捏
hzz2009
发表于 2015-11-9 14:08:36 | 显示全部楼层
请问那些个黑名单是哪来的,作者怎么想的
jamesdan
发表于 2015-11-12 23:57:41 | 显示全部楼层
绯色鎏金 发表于 2015-11-7 22:04
学校XP上用火绒3.0,能开的防护全开了,主页还是华丽的被改成了2345

新买的笔记本竟然被预装木马首页被锁定2345
绯色鎏金
发表于 2015-11-13 08:55:20 | 显示全部楼层
jamesdan 发表于 2015-11-12 23:57
新买的笔记本竟然被预装木马首页被锁定2345


电脑店自己装的系统吧?
我的笔记本买的时候也有问题,出厂预装的应该是ubuntu的才对,可是买来的时候居然是win7
jamesdan
发表于 2015-11-13 19:38:03 | 显示全部楼层
绯色鎏金 发表于 2015-11-13 08:55
电脑店自己装的系统吧?
我的笔记本买的时候也有问题,出厂预装的应该是ubuntu的才对,可是买来的时候 ...

因该是电脑店搞的鬼。我册除的锁主页注册表重新启动后又会被复原,还没装杀毒,先装了数字卫士全盘扫描急救箱等后被册除了个好像是hp.dll的,这个好像是系统的dll会不会是这个的问题。现在虽然主页没被锁了但感觉怪怪的,应该还是不干净
zgy3073
发表于 2015-11-13 20:33:28 | 显示全部楼层
本帖最后由 zgy3073 于 2015-11-13 20:35 编辑
绯色鎏金 发表于 2015-11-7 22:04
学校XP上用火绒3.0,能开的防护全开了,主页还是华丽的被改成了2345


既然使用火绒,就别开主页防护,那个防护力度根本不够。其实不管IE主页是什么。如果不使用IE不用管它。
1.方法一:在基础防护中添加自动处理规则,所有程序,IE主页防护,阻止。
2.方法二:自定义规则,阻止。
开浏览器防护,说白了就是看谁更流氓,厉害的流氓占上风。这个功能是为不会用规则的人准备的。即便时推广,保护了,碰上这种比较厉害的2345之类,推广也只能让步。
HIPS就不同了。来卡饭的人谁见过使用MD,comodo的担心过主页被修改。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 14:20 , Processed in 0.100394 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表