楼主: 墨家小子
收起左侧

[可疑文件] 启动SVCHOST,利用svchost写入启动文件夹……过SSF(卤煮基于某些人的测试亲自开撸)

  [复制链接]
yzt1004
发表于 2015-12-20 18:43:22 | 显示全部楼层
墨家小子 发表于 2015-12-20 17:21
你的HMPA拦截了没有?我这里毫无反应

没有拦
电脑发烧友
发表于 2015-12-20 21:33:58 | 显示全部楼层
墨家小子 发表于 2015-12-20 16:42
哎,不想说什么了,样本区到处都是像你这样的测试

1、这是最后一步,之前的截图已经被加密了,至于为 ...

  第一,我三次回复都没有说费尔防御此病毒,第一次我说过费尔动态防御,第二次只是说了一下双击的结果,第三次是回答问题。所以我不知道你的这个回复是什么意思。
  第二,开云,动态最高一直是我的日常配置,我不希望引起不必要的误会。
  第三,沙盘并没有被穿,所以启动项,加密文件自然没有。
  卡饭中做个朋友不是很好嘛?一定要对一个往日无怨近日无仇的某些人做一些不算友好的事情么?
欧阳宣
头像被屏蔽
发表于 2015-12-21 01:53:55 | 显示全部楼层
Artemis!E6CA0DC2F658
墨家小子
 楼主| 发表于 2015-12-21 10:59:10 | 显示全部楼层

毛豆 高级设置 -- 安全设置 -- 文件评级 里面你怎么设置的
lixihong10
发表于 2015-12-21 13:10:04 | 显示全部楼层
本帖最后由 lixihong10 于 2015-12-21 13:14 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2015-12-21 16:02:53 | 显示全部楼层
微点拦截了
墨家小子
 楼主| 发表于 2015-12-21 16:43:44 | 显示全部楼层

受信任供应商删除不?那你之前自动设置的规则,类似学习信任的规则会不会导致系统文件被注入之后看不到进一步的行为?安装好之后毛豆是信任了一批的
lixihong10
发表于 2015-12-21 16:46:41 | 显示全部楼层
墨家小子 发表于 2015-12-21 16:43
受信任供应商删除不?那你之前自动设置的规则,类似学习信任的规则会不会导致系统文件被注入之后看不到进 ...


手动党

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-21 16:55:41 | 显示全部楼层

我擦。。。那不累死啊,开机的一瞬间,估计你的内心是拒绝的
墨家小子
 楼主| 发表于 2015-12-21 16:56:28 | 显示全部楼层

结合上一个回帖,你这才是跟SSF的全部询问模式一样,看来毛豆需要打磨的地方很多啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:19 , Processed in 0.094652 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表