楼主: ndd200
收起左侧

[讨论] 唉,确认SD 275被穿透,有样本。

 关闭 [复制链接]
fufuji97
头像被屏蔽
发表于 2008-11-5 13:27:14 | 显示全部楼层
原帖由 ndd200 于 2008-11-5 13:25 发表


样本都是我收集的,就是刚才上传的那个。
只是说可以防穿,丢进去演示给他看的。


谢谢,试试影子2008,你这个不会是只对付nfts吧,呵呵,我可都是fat的
woods12345
发表于 2008-11-5 13:33:06 | 显示全部楼层
原帖由 ndd200 于 2008-11-5 13:17 发表
嗯,不好意思是我看错了。“测试样本主要来源08年半年多在网吧收集的机器狗每天的变种的样本”,看了这句以为是到6月。

不过这个样本是我上个月抓的。10月份的。

如果你在网吧,可能你用的Hosts文件里已经有这 ...






纠正你的说法,你见过服务器上的HOST文件还加东西的吗?
fufuji97
头像被屏蔽
发表于 2008-11-5 13:41:17 | 显示全部楼层
问一下,你是先替换啊还是先加载驱动
ndd200
 楼主| 发表于 2008-11-5 13:41:22 | 显示全部楼层
死性不改的Hosts列表里已经有这个地址了,很多网吧客户机用了这个。
你说你下载不了,你又是网吧的……

唉,上班咯。防狗任重道远。
好像从驱动底层已经很难防穿了。

我的虚拟机分区全是NTFS格式。

[ 本帖最后由 ndd200 于 2008-11-5 13:42 编辑 ]
woods12345
发表于 2008-11-5 13:48:20 | 显示全部楼层
原帖由 ndd200 于 2008-11-5 13:41 发表
死性不改的Hosts列表里已经有这个地址了,很多网吧客户机用了这个。
你说你下载不了,你又是网吧的……

唉,上班咯。防狗任重道远。
好像从驱动底层已经很难防穿了。

我的虚拟机分区全是NTFS格式。




  你说的“死性不改”是个冒牌的,真正的死性不改大哥早就消失了。他的HOST文件没有我多,我的都1W多天天都有更新。现在快到2W了。

  还有网维这行搞的什么驱动防火墙充其量是鸡助式的,与专业的HIPS软件还是有很大的差距。

        网吧内真正的防御还是得网络化的控制windows系统中的4D功能!

  说的不要听一点很多网维公司是以忽悠用户放到第一位!抄袭技术放到第二位!技术创新放到最后!

[ 本帖最后由 woods12345 于 2008-11-5 13:49 编辑 ]
fufuji97
头像被屏蔽
发表于 2008-11-5 13:51:51 | 显示全部楼层
原帖由 woods12345 于 2008-11-5 13:20 发表
最近几天抓的穿透还原的病毒主体。


晕死,还要密码,快点。。。
woods12345
发表于 2008-11-5 13:54:54 | 显示全部楼层

回复 26楼 fufuji97 的帖子

密码123
woods12345
发表于 2008-11-5 13:56:18 | 显示全部楼层
原帖由 ndd200 于 2008-11-5 13:41 发表
死性不改的Hosts列表里已经有这个地址了,很多网吧客户机用了这个。
你说你下载不了,你又是网吧的……

唉,上班咯。防狗任重道远。
好像从驱动底层已经很难防穿了。

我的虚拟机分区全是NTFS格式。




你看清楚点再说啊!!!!我是在服务器上面,你网吧服务器还用HOST文件来禁止网站和非法IP????
SONGBOWEN
发表于 2008-11-5 13:58:45 | 显示全部楼层
前三个是这个帖子里的。
最后一个是我在别的地方找到的,只能穿NTFS分区。

virus.gz

61.87 KB, 下载次数: 100

lyljj
发表于 2008-11-5 14:12:52 | 显示全部楼层
看来以后C盘还是用FAT32的好……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 01:27 , Processed in 0.102066 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表