楼主: Nblock
收起左侧

[微点] 绕主防/Hips的磁碟机新变种 VS 微点

[复制链接]
时间简史
发表于 2008-3-2 12:50:56 | 显示全部楼层
谢谢楼主啦
哈哈
还是多不过微点撒!~~
kuririn
发表于 2008-3-2 14:38:13 | 显示全部楼层
原帖由 Nblock 于 2008-3-2 11:53 发表
自己看人家中文写的很清楚了吧  hips防不住直接被抹掉 只有靠单纯的拦截hips拦截器才能过关  创建驱动文件然后加载驱动文件,微点行为分析后还能把病毒清除 病毒没抹掉微点反而被微点干掉 说实话 ...


除非你能证明微点有让磁碟机加载驱动

不过即使这样微点能防住也没什么

毕竟微点是改良过才能防住磁碟机的啊

谁知他是不是特别针对磁碟机行为的  不知相同技术不同行为的病毒微点表现如何

ps : 我说的是改良不是升级
kuririn
发表于 2008-3-2 14:54:42 | 显示全部楼层
看看你的衍生物有没有 dnsq.dll 吧



我看应该是磁碟机还没加载驱动  就被微点干掉了吧

不然衍生物怎么会没有 dnsq.dll

有种就等磁碟机运行完再来防啊

ps : 由于资讯不足我只能由文件来判断

当然有注册表资讯更好 (step 8. after)

[ 本帖最后由 kuririn 于 2008-3-2 15:09 编辑 ]
kuririn
发表于 2008-3-2 15:36:13 | 显示全部楼层
另外你不用轉帖 也不用羨慕別人會逆向 (病毒)

告訴你用hips你自然就會了
swans
发表于 2008-3-2 16:24:13 | 显示全部楼层
这就是那个超强的磁碟机
taiw_1144
发表于 2008-3-2 16:33:37 | 显示全部楼层
原帖由 kuririn 于 2008-3-2 14:38 发表


除非你能证明微点有让磁碟机加载驱动

不过即使这样微点能防住也没什么

毕竟微点是改良过才能防住磁碟机的啊

谁知他是不是特别针对磁碟机行为的  不知相同技术不同行为的病毒微点表现如何

ps : 我说的 ...

磁碟机刚出来时微点是拦截不了吧,我测试过几次几次都重启,但重启后电脑也没什么异常,生成几个尸体嘛,用微点的程序生成报告清理下就行了。
至于最新的变种,我在样本区碰过几次,都能拦截,上次去找cgx的照片时也碰过两次(骂本人道德败坏也好),不过有没有残留物,我就没去注意了,本人对不能运行的尸体是不会有心里恐惧的了
taiw_1144
发表于 2008-3-2 16:38:13 | 显示全部楼层

回复 15楼 swans 的帖子

不要小看磁碟机,在雨林木风和剑盟经常看到有人发关于中了磁碟机求救的帖子,微点也好,hips也罢,能拦截就行了
黄金马甲出租
发表于 2008-3-2 16:40:05 | 显示全部楼层
那个驱动只不过恢复了系统服务分发表,我想微点不会用硬编码的方式来拦截的,不然就不会多数人报的不一致,牛人可以自己改一下程序释放的文件名测试一下

[ 本帖最后由 黄金马甲出租 于 2008-3-2 18:25 编辑 ]
kuririn
发表于 2008-3-2 17:16:36 | 显示全部楼层
我比較想知道微點哪步開始攔
爱·妖姬
发表于 2008-3-2 17:41:03 | 显示全部楼层
肯定不能让它加驱动,加了驱动后抹去行为的话谁也拦截不了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 20:39 , Processed in 0.083513 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表