楼主: 墨家小子
收起左侧

[可疑文件] File name: FntCache.dll Detection ratio: 3 / 56 神网不死,不服请测试,有网址

  [复制链接]
尘梦幽然
发表于 2016-4-6 22:29:02 | 显示全部楼层
霄栋 发表于 2016-4-6 22:15
我是美帝服务器,win7 + ie9,Google dns&#6529 ...

开了虚拟机上win7挂梯子,结果啥东西都没下载下来,只是打开了网页。。
我明明也并没有给win7打过补丁,因此估计就是实在接收不到文件和攻击的代码了
windows7爱好者
发表于 2016-4-6 22:30:53 | 显示全部楼层
尘梦幽然 发表于 2016-4-6 22:28
我在Win7下进行了测试,仍然抓不到文件。

这个还是要人品和时间问题,IP要换来换去,第一次我就搞了将近40分钟才触发攻击
沧桑浪子
发表于 2016-4-7 13:25:25 | 显示全部楼层
275751198 发表于 2016-4-5 20:10
360已经识别

D:\下载文件存储文件夹\123\新建文件夹\TMPB00D.exe        HEUR/QVM20.1.Malware.Gen        已删除

是不是都能拦截的话,就不会中毒?
360对此的防御如何?
anycall9696
头像被屏蔽
发表于 2016-4-7 17:45:13 | 显示全部楼层
我根本看不懂你在说了些什么,我实机直接双击的,一个莫名其妙的程序要求这么些权限,除了傻子都会拒绝,有何威胁?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anycall9696
头像被屏蔽
发表于 2016-4-7 17:48:50 | 显示全部楼层
不挂你是EXE也好,DLL也好,DLL总的有个源头去执行吧,或者你总的进入我的硬盘吧。危险地段就像system32内根本就没有机会,拿我当傻子?exe就更木威胁了,不是我主动运行的,出了这么多的动作,如果我放行,我干脆别用HIPS好了,有何意义
墨家小子
 楼主| 发表于 2016-4-7 17:59:23 | 显示全部楼层
anycall9696 发表于 2016-4-7 17:48
不挂你是EXE也好,DLL也好,DLL总的有个源头去执行吧,或者你总的进入我的硬盘吧。危险地段就像system32内 ...

看最后一张截图,有挂马网页地址,木马exe运行的时候直接就被毛豆甩进沙盘了,这是一个攻击线路,另一个攻击线路是,恶意代码操纵IE注入conhost,毛豆并没有拦截,系统程序被连续注入之后木马dll进来了,毛豆根本看不到,别停留在双击exe层面上,明白吗?
看这个帖子 http://bbs.kafan.cn/thread-2034559-1-1.html
墨家小子
 楼主| 发表于 2016-4-7 18:00:16 | 显示全部楼层
windows7爱好者 发表于 2016-4-6 22:30
这个还是要人品和时间问题,IP要换来换去,第一次我就搞了将近40分钟才触发攻击

就是说去遭罪还得排队等候人品好才能等到神网攻击降临
墨家小子
 楼主| 发表于 2016-4-7 18:05:10 | 显示全部楼层
沧桑浪子 发表于 2016-4-6 20:52
仔细看了遍,哦,你说嘞是网址在截图上!
这个吧

对头,还有别的,也在别的帖子里的截图能找到,我就是懒了,没有特意标识清楚
墨家小子
 楼主| 发表于 2016-4-7 18:07:00 | 显示全部楼层

win8.1 X64 没有打过补丁的系统表示激情碰撞很多次,每次都被修理得心理受创
anycall9696
头像被屏蔽
发表于 2016-4-7 18:14:22 | 显示全部楼层
墨家小子 发表于 2016-4-7 17:59
看最后一张截图,有挂马网页地址,木马exe运行的时候直接就被毛豆甩进沙盘了,这是一个攻击线路,另一个 ...

哦。。。这个不懂,不过我从来不会主动入沙,IE只限制于几大银行的网页,体会不到,呵呵

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:01 , Processed in 0.088332 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表