楼主: 墨家小子
收起左侧

[可疑文件] File name: AADB.tmp Detection ratio: 9 / 56 注入系统程序 SONAR信仰崩溃帖

[复制链接]
驭龙
发表于 2016-11-17 12:06:38 | 显示全部楼层

可能是自动模式,没有选择阻止,这个可以设置的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-11-17 12:08:21 | 显示全部楼层
Avira 入库
The pattern of 'TR/Crypt.ZPACK.ittau [trojan]'
胖福
发表于 2016-11-17 12:23:32 | 显示全部楼层
墨家小子 发表于 2016-11-17 12:06
这个是那个D401造成的,我用SSF能够看样本连的就是这个地址

我知道,这个是回复驭龙老大的!本帖样本被IPS阻止一次后就没有了虽然被注入的进程还在,可能就像驭龙老大说的不显示了!
胖福
发表于 2016-11-17 12:24:48 | 显示全部楼层
驭龙 发表于 2016-11-17 12:06
可能是自动模式,没有选择阻止,这个可以设置的

我确实没这么设置,IPS我是默认设置!
pal家族
发表于 2016-11-17 12:32:15 | 显示全部楼层
%PRODNAME1% %PRODNAME2%

拒绝访问
无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... Dk3NTc3MnwyMDY1MzQy
原因: 对象被感染 UDS:DangerousObject.Multi.Generic

消息生成日期: 2016/11/17 12:31:34

操了,什么时候卡巴网页监控还可以拦截拉黑对象了。。。。。
测试晚了。。。
o0net315
发表于 2016-11-17 12:50:35 | 显示全部楼层
pal家族 发表于 2016-11-17 12:32
%PRODNAME1% %PRODNAME2%

拒绝访问

这是2018测试版?2017没有直接拦截,解压后杀的。
pal家族
发表于 2016-11-17 12:53:14 | 显示全部楼层
o0net315 发表于 2016-11-17 12:50
这是2018测试版?2017没有直接拦截,解压后杀的。

是的呀
a445441
发表于 2016-11-17 16:02:15 | 显示全部楼层
微点 拦截
schumi小粉
发表于 2016-11-17 16:23:18 | 显示全部楼层

2017可以云拉黑网页的,在毒网区测试经常遇到
pal家族
发表于 2016-11-17 16:24:28 | 显示全部楼层
schumi小粉 发表于 2016-11-17 16:23
2017可以云拉黑网页的,在毒网区测试经常遇到

no
那个拉黑是KSN拉黑网址
我说的是对文件报毒的那种拉黑:uds:XXXX
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:26 , Processed in 0.103006 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表