楼主: pctool
收起左侧

[病毒样本] 看看谁的主动防御有反映

[复制链接]
yinwanan
发表于 2008-11-15 00:04:40 | 显示全部楼层
SSM被穿了,主页修改了怎么样改回来?IE哪里变灰色了.
hover421
发表于 2008-11-15 00:16:15 | 显示全部楼层
ssm被穿?怎么会,这种小东西应该对hips无能为力啊,是不是ls规则不行啊
忧郁之风
发表于 2008-11-15 00:16:56 | 显示全部楼层
kis2009     样本运行后,选择限制,之后没出现主页被改。一些正常
scottxzt
发表于 2008-11-15 01:39:36 | 显示全部楼层
1.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{6096E38F-5AC1-4391-8EC4-75DFA92FB32F}\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{6096E38F-5AC1-4391-8EC4-75DFA92FB32F}\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 NoUpdateCheck 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 NoJITSetup 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Show_ChannelBand 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Anchor Underline 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Cache_Update_Frequency 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Display Inline Images 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Do404Search 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Save_Session_History_On_Exit 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Show_FullURL 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Show_StatusBar 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Show_ToolBar 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Show_URLinStatusBar 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Show_URLToolBar 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Start Page 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Use_DlgBox_Colors 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Search Page 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Enable AutoImageResize 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 CNSMenu 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 CNSHint 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 CNSReset 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 CNSEnable 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 CNSList 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 CNSAutoUpdate 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Use Search Asst 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Search Bar 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 Enable Browser Extensions 在注册表键 HKCU\Software\Microsoft\Internet Explorer\Main\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 DisableCMD 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 DisableRegistryTools 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ (注册表)

11.15.2008  01:35:19,模块 C:\Windows\regedit.exe, 企图 设置值 HomePage 在注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
pctool
 楼主| 发表于 2008-11-16 00:32:07 | 显示全部楼层
呵呵 估计很多是没反映的

[ 本帖最后由 pctool 于 2008-11-16 00:59 编辑 ]
masonlynn
头像被屏蔽
发表于 2008-11-16 00:36:34 | 显示全部楼层
NAB报了,哈哈
dxk666
发表于 2008-11-16 11:44:11 | 显示全部楼层
微点组织了
末日逐沙
头像被屏蔽
发表于 2008-11-16 11:46:01 | 显示全部楼层
瑞星也有主防哦,呵呵,可以测试吗
雨宫优子
发表于 2008-11-16 15:56:46 | 显示全部楼层
这个东西测试没多大意义吧.....
331023aaa
头像被屏蔽
发表于 2008-11-16 16:39:06 | 显示全部楼层
还是不测了,现在用的就是卡巴,还是不测了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 16:51 , Processed in 0.105975 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表