123
返回列表 发新帖
楼主: snjj1118
收起左侧

[讨论] 帮忙测试下

[复制链接]
淡青呀有
发表于 2009-1-8 14:32:57 | 显示全部楼层

回复 7楼 周勃 的帖子

看来你是加了三保险啊
抓抓
发表于 2009-1-8 14:38:32 | 显示全部楼层
原帖由 星之梦 于 2009-1-8 13:38 发表
回复 18楼 抓抓 的帖子
嗯,看看CPU支持不支持?

我开启DEP,程序就直接出错,
关闭就有行为了,再开起还是运行就出错。


CPU肯定支持,,不支持的话会有提示的。。。
周勃
发表于 2009-1-8 16:06:20 | 显示全部楼层
呵呵,那个MOUSE.EXE,这么多人,只有U版查出这个动作了:
写系统目录
C:\WINDOWS\system32\keepSafe.exe

我的OP根本监测不到这个行为,用小红伞还是扫得出,不知道它是怎么钻进去的。
星之梦
发表于 2009-1-8 16:54:35 | 显示全部楼层

回复 23楼 周勃 的帖子

这个行为我有印象,多测几次可能会出来,因为程序老循环那几个动作我没运行完。
抓抓
发表于 2009-1-8 18:02:43 | 显示全部楼层

回复 23楼 周勃 的帖子

5楼那个mouse你没看吗?
周勃
发表于 2009-1-8 18:15:17 | 显示全部楼层

回复 25楼 抓抓 的帖子

哦,你那个也报了。
不好意思,图片太多,没注意看。
唉,OP还是要差一点呀。
周勃
发表于 2009-1-8 18:54:09 | 显示全部楼层
哦,刚才又去做了下测试,OP也查得出。
正象星版所说,是个循环动作,我第一次做测试时,阻止修改注册表,一阻止就把以後的所有修改注册表行为全阻止了。如果只阻止一次,就出来了:
试图终止任务管理器:


试图修改注册表:


试图在系统文件夹下创建一个可执行文件KEEPSAFE.EXE



呵呵,测试方法不一样,出来的行为就不一样。

[ 本帖最后由 周勃 于 2009-1-8 18:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
snjj1118
 楼主| 发表于 2009-1-9 00:22:46 | 显示全部楼层
这里面有个样本  只有联网的动作  貌似就是那个出错的 不改注册表的
周勃
发表于 2009-1-9 04:21:20 | 显示全部楼层

回复 28楼 snjj1118 的帖子

有动作呀,抓抓不是还测试出它还访问了华生医生这个动作了么?呵呵
星之梦
发表于 2009-1-9 10:04:18 | 显示全部楼层

回复 29楼 周勃 的帖子

程序出错都会访问。。。
华生医生那个东西我已经禁用了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:16 , Processed in 0.088593 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表