楼主: pal家族
收起左侧

[病毒样本] 来自毒霸论坛的,不算新鲜的DNF远控。

  [复制链接]
MrDeep
发表于 2015-11-21 22:09:45 | 显示全部楼层
请叫我德玛西亚 发表于 2015-11-21 21:50
趋势无反应       不知道趋势能不能防这个

你沙盘双击试试,
请叫我德玛西亚
发表于 2015-11-21 22:10:15 | 显示全部楼层

嗯嗯  目测趋势不拦白+黑 ? 要问下龙大大才知道
请叫我德玛西亚
发表于 2015-11-21 22:12:47 | 显示全部楼层
MrDeep 发表于 2015-11-21 22:09
你沙盘双击试试,

.....我现在就是开影子双击的  高安全都不拦
瑜辰双飞
发表于 2015-11-21 22:13:09 | 显示全部楼层
本帖最后由 瑜辰双飞 于 2015-11-21 22:17 编辑
sanhu35 发表于 2015-11-21 20:48
这种结构的文件排列,有经验的人一看就知道的木马 或者 白+黑。

快捷方式+图+DLL+BAT


你的是什么系统,我的win10火绒只提示联网请求。用大蜘蛛扫了下,没发现病毒。
sanhu35
发表于 2015-11-21 22:14:50 | 显示全部楼层
这个拦截怎么样?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MrDeep
发表于 2015-11-21 22:15:53 | 显示全部楼层
请叫我德玛西亚 发表于 2015-11-21 22:12
.....我现在就是开影子双击的  高安全都不拦

就是不喜欢趋势的这一点,主防基本只拦截EXE   所以回到BD了

辽宁大连~~小海
发表于 2015-11-21 22:16:18 | 显示全部楼层
a1121611810 发表于 2015-11-21 21:55
赶紧去双击,相信ESET能保你平安

不干!!!我没有费尔从不双击
请叫我德玛西亚
发表于 2015-11-21 22:18:34 | 显示全部楼层
MrDeep 发表于 2015-11-21 22:15
就是不喜欢趋势的这一点,主防基本只拦截EXE   所以回到BD了

好像是的  刚刚双击vbs 也没用拦  不过bd ids容易误报小程序啊   有时候都不懂放不放行
pal家族
 楼主| 发表于 2015-11-21 22:18:51 | 显示全部楼层
sanhu35 发表于 2015-11-21 22:14
这个拦截怎么样?

这个是拦截注入?
我的水平低,不太好评价
请叫我德玛西亚
发表于 2015-11-21 22:20:56 | 显示全部楼层
sanhu35 发表于 2015-11-21 22:14
这个拦截怎么样?

这个嘛  尔等小白只会放行了      
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:43 , Processed in 0.101080 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表