楼主: 墨家小子
收起左侧

[可疑文件] File name: brdgcfg.dll Detection ratio: 3 / 56 神网继续出货 不限量供应

[复制链接]
windows7爱好者
发表于 2016-3-24 23:01:28 | 显示全部楼层
saga3721 发表于 2016-3-24 22:51
没有,不一样吗?

你从来不认真看帖
windows7爱好者
发表于 2016-3-24 23:02:26 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-3-24 23:03 编辑
ccboxes 发表于 2016-3-24 23:00
挂马网页会在系统进程中注入dll,疯狂联网下载病毒,这一步拦不住就不算防御成功。


目前好像只有ESS的HIPS可以防御
我觉得MD也行
手动HIPS我觉得都能拦截这一步注入
saga3721
发表于 2016-3-24 23:02:58 | 显示全部楼层
ccboxes 发表于 2016-3-24 23:00
挂马网页会在系统进程中注入dll,疯狂联网下载病毒,这一步拦不住就不算防御成功。

没有装红伞的虚拟机,不过不是只要杀了可执行程序dll也就没法运行是吗?
windows7爱好者
发表于 2016-3-24 23:04:59 | 显示全部楼层
saga3721 发表于 2016-3-24 23:02
没有装红伞的虚拟机,不过不是只要杀了可执行程序dll也就没法运行是吗?


那些DLL,在内部环境下,需运行加密EXE才能调用(谷歌结果)
但是网页漏洞攻击可以将DLL直接注入系统程序
saga3721
发表于 2016-3-24 23:07:14 | 显示全部楼层
windows7爱好者 发表于 2016-3-24 23:04
那些DLL,在内部环境下,需运行加密EXE才能调用(谷歌结果)
但是网页漏洞攻击可以将DLL直接注入系统 ...

我是火狐,它能注入吗
再说dll也杀了不是吗
墨家小子
 楼主| 发表于 2016-3-24 23:07:30 | 显示全部楼层
rrorr 发表于 2016-3-24 22:24
我刚刚出来,之前12点和18点都没反应,现在也还是没反应

老大,我都抓了三次了从五点左右开始,次次有货
墨家小子
 楼主| 发表于 2016-3-24 23:08:47 | 显示全部楼层
ccboxes 发表于 2016-3-24 23:00
挂马网页会在系统进程中注入dll,疯狂联网下载病毒,这一步拦不住就不算防御成功。

他能理解吗?按照他的理解,不停杀dll就是没毛病
windows7爱好者
发表于 2016-3-24 23:09:45 | 显示全部楼层
saga3721 发表于 2016-3-24 23:07
我是火狐,它能注入吗
再说dll也杀了不是吗

新的呢?
至于非IE,这个我真不知道,这也不像针对IE的漏洞攻击,感觉就是很普遍的一种网页攻击手法
@墨家小子,你知道吗
墨家小子
 楼主| 发表于 2016-3-24 23:11:21 | 显示全部楼层
windows7爱好者 发表于 2016-3-24 23:02
目前好像只有ESS的HIPS可以防御
我觉得MD也行
手动HIPS我觉得都能拦截这一步注入

你要说能拦截IE启动conhost我承认,你要说大部分HIPS能拦截到IE修改conhost内存,我就不相信了,起码SSF拦截不到,随后的conhost注入taskhost和explorer,我就更加不相信了
saga3721
发表于 2016-3-24 23:12:16 | 显示全部楼层
windows7爱好者 发表于 2016-3-24 23:09
新的呢?
至于非IE,这个我真不知道,这也不像针对IE的漏洞攻击,感觉就是很普遍的一种网页攻击手法
@墨 ...

其实不用操心,杀毒软件没那么客气,会连同网页也一并封掉所谓网页监控干的就是这个事:查到一个封掉整页!无论你再怎么翻新老家已被端掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:43 , Processed in 0.106118 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表