楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 3 / 55 键盘记录 自启动

[复制链接]
EnZhSTReLniKoVa
发表于 2015-11-28 20:41:06 | 显示全部楼层
墨家小子 发表于 2015-11-28 20:39
你们喜欢玩GD可以去AVPClub Security Forums找peter_yu大神,他是GD专业玩家


我一直在德国的论坛  用德语跟GD官人和一些人玩  最多的是  BD
墨家小子
 楼主| 发表于 2015-11-28 20:41:10 | 显示全部楼层
电脑发烧友 发表于 2015-11-28 20:37
添加了一个规则,考出来了,不过什么都不是。应该是用来记录信息的,但是记录不到,所以就空了。

那你让它记录一下,然后防火墙哪里卡住不就行了
墨家小子
 楼主| 发表于 2015-11-28 20:43:07 | 显示全部楼层
君陌潇 发表于 2015-11-28 20:41
我一直在德国的论坛  用德语跟GD官人和一些人玩  最多的是  BD

对了,卡饭也有一个大神喜欢用GD,也灰常厉害的,id让我忘记了,以前总在网络安全(毒网分析)能看到
电脑发烧友
发表于 2015-11-28 20:45:18 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-11-28 20:47 编辑
墨家小子 发表于 2015-11-28 20:41
那你让它记录一下,然后防火墙哪里卡住不就行了

由于毛豆阻止了注入行为,我允许之后还是阻止,不知抽什么风了。
这是2L的内容
不知是不是其他规则的问题,我去看看。  另外那个exe运行之后,似乎无害


防御全关只开墙跑样本中

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EnZhSTReLniKoVa
发表于 2015-11-28 20:48:41 | 显示全部楼层
电脑发烧友 发表于 2015-11-28 20:45
这是2L的内容
不知是不是其他规则的问题,我去看看。  另外那个exe运行之后,似乎无害

请看12楼。有害的
墨家小子
 楼主| 发表于 2015-11-28 20:49:30 | 显示全部楼层
电脑发烧友 发表于 2015-11-28 20:45
这是2L的内容
不知是不是其他规则的问题,我去看看。  另外那个exe运行之后,似乎无害

利用系统程序泄露信息怎么办?
电脑发烧友
发表于 2015-11-28 20:51:36 | 显示全部楼层
墨家小子 发表于 2015-11-28 20:49
利用系统程序泄露信息怎么办?

现在防火墙属于无限询问模式
挥泪斩情思
发表于 2015-11-28 20:52:29 | 显示全部楼层
to dr.web
墨家小子
 楼主| 发表于 2015-11-28 20:52:49 | 显示全部楼层
电脑发烧友 发表于 2015-11-28 20:51
现在防火墙属于无限询问模式

你狠……
电脑发烧友
发表于 2015-11-28 21:00:52 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-11-28 21:04 编辑


受不鸟了,希望我还能撑一会。检查后发现果然多出来文件了,但是不知道怎么看。一共多出来连个,命名似乎是固定的。大小都是340K。


C:\Windows\System32\cmd.exe" /C ping 1.1.1.1 -n 1 -w 5000 > Nul & Del "C:\Users\wuliao\AppData\Local\Temp\7606.TMP"


21:03:39:639  向185.82.203.203:1603 发送数据

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:54 , Processed in 0.094813 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表