楼主: pctool
收起左侧

[病毒样本] 看看谁的主动防御有反映

[复制链接]
quirk
发表于 2008-11-16 17:13:16 | 显示全部楼层
Hips防起来太轻松了。

貌似前些日子有一个病毒名叫:IE

也是用批处理。

就不测试了。

前面都让它过,主页就是修改不了。

很简单:一个键值的问题。


..............................................................................................................................................................................


测试完毕:和以前发的某个修改主页的行为几乎一模一样。无意义。

说明一点:手动的hips防它太简单了。

FD、AD、RD哪一个都过不了。

说实话,运行后,生成文件就“报毒”啦,其他更不用说。一路allow,最终被RD直接拒绝,主页安然无恙。

[ 本帖最后由 quirk 于 2008-11-16 17:22 编辑 ]
☆う浪子ξ
发表于 2008-11-16 17:18:12 | 显示全部楼层
2008-11-16 17:18:42        c:\documents and settings\administrator\桌面\首页修复\首页修复.exe        创建文件        C:\WINDOWS\system32\badu.bat        阻止        [文件组]所有执行文件 -> [文件]*; *.bat
2008-11-16 17:18:43        c:\documents and settings\administrator\桌面\首页修复\首页修复.exe        创建文件        C:\WINDOWS\system32\badu.bat        阻止        [文件组]所有执行文件 -> [文件]*; *.bat
2008-11-16 17:18:44        c:\documents and settings\administrator\桌面\首页修复\首页修复.exe        创建文件        C:\WINDOWS\system32\badu.ico        阻止        [文件组]系统目录 -> [文件]c:\windows\system32\*
2008-11-16 17:18:45        c:\documents and settings\administrator\桌面\首页修复\首页修复.exe        创建文件        C:\WINDOWS\system32\badu.ico        阻止        [文件组]系统目录 -> [文件]c:\windows\system32\*
2008-11-16 17:18:46        c:\documents and settings\administrator\桌面\首页修复\首页修复.exe        创建文件        C:\WINDOWS\system32\badu.reg        阻止        [文件组]所有执行文件 -> [文件]*; *.reg
2008-11-16 17:18:47        c:\documents and settings\administrator\桌面\首页修复\首页修复.exe        创建文件        C:\WINDOWS\system32\badu.reg        阻止        [文件组]所有执行文件 -> [文件]*; *.reg
lomo
发表于 2008-11-16 17:27:48 | 显示全部楼层






毛豆放行
运行后篡改IE主页
红伞阻止访问
倒沙两次、、

我运行了
不知道有没有影响到主机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小v可
发表于 2008-11-16 17:31:34 | 显示全部楼层
在沙盘里运行对主机有没有损害?
lomo
发表于 2008-11-16 17:36:04 | 显示全部楼层

回复 34楼 小v可 的帖子

看能否穿透沙盘了
应该没有虚拟机里安全
quirk
发表于 2008-11-16 17:41:46 | 显示全部楼层

回复 33楼 lomo 的帖子

如果主页被过,说明是规则问题。动手修改规则吧。

单身熟男 该用户已被删除
发表于 2008-11-16 17:49:14 | 显示全部楼层
就改改首页?360都能防嘛~
lomo
发表于 2008-11-16 18:11:00 | 显示全部楼层
原帖由 quirk 于 2008-11-16 17:41 发表
如果主页被过,说明是规则问题。动手修改规则吧。



多谢提醒,看来我是得整点规则了
还好倒沙后主页安然无恙
zoes
发表于 2008-11-16 22:32:56 | 显示全部楼层
这简单的批处理穿不了沙盘
z2665
发表于 2008-11-16 22:39:28 | 显示全部楼层
要还原。也很简单。改了它的注册表文件再导入就可以了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 16:50 , Processed in 0.087449 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表