楼主: wxb1994
收起左侧

[病毒样本] 超牛B的病毒,全过!!

 关闭 [复制链接]
walkman660
发表于 2008-11-29 18:54:35 | 显示全部楼层
原帖由 walkman660 于 2008-11-29 17:36 发表
貌似运行的时候这个毒直接注入RUNDLL32,运行之后其他程序调用RUNDLL32的时候EQ直接阻止RUNDELL32
2008-11-29 17:26:40    修改注册表内容      操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\rundll32.exe
...


总的说来,EQ被过了。。。用的大将军的安静规则
舞动柱头
发表于 2008-11-29 19:54:10 | 显示全部楼层
上报给金山,金山说不是病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雨宫优子
发表于 2008-11-29 21:30:09 | 显示全部楼层
额...

老实交代

是不是从我的这篇帖子的更新地址中弄到的?!

http://bbs.kafan.cn/thread-367822-1-1.html

我那篇帖子无人问津....你这里....
雨宫优子
发表于 2008-11-29 21:32:13 | 显示全部楼层
原帖由 舞动柱头 于 2008-11-29 19:54 发表
上报给金山,金山说不是病毒409551

说他是病毒很勉强

应该是算Adware

有点恶意的AdWare...

以前的版本是有加载驱动的..现在没有了..
su-tt
发表于 2008-11-29 21:51:47 | 显示全部楼层
NIS 解压后高启扫描仍然无视
ranguangning
头像被屏蔽
发表于 2008-11-29 23:16:32 | 显示全部楼层
回40楼 MJ有 但是不出售亦不外传
ljqm
发表于 2008-11-30 00:03:13 | 显示全部楼层
既然EQ阻止了其行为,那就应该算没有过。
yjwfdc
头像被屏蔽
发表于 2008-11-30 00:12:35 | 显示全部楼层
原帖由 walkman660 于 2008-11-29 18:54 发表


总的说来,EQ被过了。。。用的大将军的安静规则


这不叫eq被过,这叫规则被过。

试试陷井规则询问版,所有询问都点允许,也可能过不了。
walkman660
发表于 2008-11-30 09:04:18 | 显示全部楼层

回复 48楼 yjwfdc 的帖子

是应该叫规则被过~
如果EQ把每个动作都拿来询问用户的话,只要个人能判断,肯定就过不了了
saga3721
发表于 2008-11-30 09:36:58 | 显示全部楼层
用HIPS的好处在于自己永远是错的,能让人不断向上
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 12:35 , Processed in 0.126181 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表