查看: 4254|回复: 32
收起左侧

[病毒样本] “销毁鼠标”病毒(测试主防)

[复制链接]
zzmzzff
发表于 2015-11-8 15:34:47 | 显示全部楼层 |阅读模式
这是一个删除鼠标的小程序,运行后会销毁鼠标,用于测试主防,非病毒,勿上报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +10 分享 +1 人气 +1 收起 理由
绯色鎏金 + 5 + 1 感谢支持,欢迎常来: )
天耀群星 + 1 这玩笑程序太难对付了!
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

aboringman
发表于 2015-11-8 15:39:24 | 显示全部楼层
本帖最后由 aboringman 于 2015-11-8 15:55 编辑

KIS:主防被过,鼠标光标消失,但ctrl+alt+shift+F4使SW轻松解决目标


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +3 人气 +1 收起 理由
绯色鎏金 + 3 感谢支持,欢迎常来: )
dongwenqi + 1 版区有你更精彩: )

查看全部评分

白露为霜
发表于 2015-11-8 15:39:38 | 显示全部楼层
@ericdj @pal家族 没有主防就不测了
pal家族
发表于 2015-11-8 15:43:04 | 显示全部楼层
root1605 发表于 2015-11-8 15:39
@ericdj @pal家族 没有主防就不测了

2l来测试我就算啦!
lixihong10
发表于 2015-11-8 15:44:49 | 显示全部楼层
本帖最后由 lixihong10 于 2015-11-8 17:09 编辑

个人觉得这类型的程序和测试主防关系不大。

就比如写一个程序置顶然后点不到其他东西了一样,算玩笑程序吧。

还有HIPS 规则表示很不好写,比如用COMODO(COMODO没有防读功能)只能从 COM接口上面动手阻止 Windows API,但这样意义不大,其他程序执行API咋办,然后就是阻止缓存文件的创建,其他程序也要创建文件,所以规则不好写。


MD也同样,如果直接拦截msvbvm60.dll 其他VB程序就不能执行了。

对付这类型的程序可能需要卡巴那种反锁屏的吧(其实也没玩过,就听说过),目前HIPS还不能拦截指定的API,如果能单独写拦截API规则的话就很好对付这类型程序。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +2 收起 理由
绯色鎏金 + 5 感谢解答: )
liulangzhecgr + 1 版区有你更精彩: )
送信Y + 1 感谢解答: )

查看全部评分

温馨小屋
头像被屏蔽
发表于 2015-11-8 15:46:18 | 显示全部楼层
360,WD,火绒全部哑火,鼠标不见了。。。
aboringman
发表于 2015-11-8 15:50:11 | 显示全部楼层
pal家族 发表于 2015-11-8 15:43
2l来测试我就算啦!

成功干掉目标,详见2L
zzmzzff
 楼主| 发表于 2015-11-8 16:03:34 | 显示全部楼层
aboringman 发表于 2015-11-8 15:39
KIS:主防被过,鼠标光标消失,但ctrl+alt+shift+F4使SW轻松解决目标

不用这么麻烦,ctrl+alt+del即可
aboringman
发表于 2015-11-8 16:06:11 | 显示全部楼层
zzmzzff 发表于 2015-11-8 16:03
不用这么麻烦,ctrl+alt+del即可

没办法,SW想“吃了”它
windows7爱好者
发表于 2015-11-8 16:11:21 | 显示全部楼层
默认还是被过,还是要加受限列表里

,这是记录的行为,楼主,你的这些玩笑程序只要hips给这些文件夹加了访问权限,就不行了吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 19:03 , Processed in 0.156867 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表